/tmp 应该由 root 拥有吗?

use*_*089 3 chown

我想知道 /tmp 是否应该由 root 拥有,还是没有人拥有?现在使用安全模式存在一些冲突,但是如果我将其更改为无人拥有,我会担心安全性......

任何建议将不胜感激。

aya*_*yaz 7

它应该由 root 拥有,但必须可由任何具有一个重要因素的人读取和写入:必须设置目录上的粘性位以使其成为仅附加目录。换句话说,只有在/tmp目录中拥有文件并具有读/写权限的用户才能删除或重命名该文件。您可以阅读手册页以sticky(8)获取有关粘滞位是什么的更多信息。

  • 使用“noexec”选项安装它是一种很好的做法,特别是如果它在服务器/多用户环境中 (2认同)