分页: 1 / 1

如果把inittab的root读权限去掉的话

发表于 : 2009-07-20 14:25
iqapple
是不是就会启动失败了吧~ :em06

Re: 如果把inittab的root读权限去掉的话

发表于 : 2009-07-20 18:18
peteryeh64
可以試試看......... :em20

Re: 如果把inittab的root读权限去掉的话

发表于 : 2009-07-20 18:36
xhy

代码: 全选

如果是root权限 就不检测文件自身的权限 直接放行

Re: 如果把inittab的root读权限去掉的话

发表于 : 2009-07-20 18:47
peteryeh64
簡潔有力...........但是看不明白 :em20

Re: 如果把inittab的root读权限去掉的话

发表于 : 2009-07-20 22:35
iqapple
难道root无视文件权限?

Re: 如果把inittab的root读权限去掉的话

发表于 : 2009-07-23 1:51
xhy

代码: 全选

 212  check_capabilities:
 213     /*
 214      * Read/write DACs are always overridable.
 215      * Executable DACs are overridable if at least one exec bit is set.
 216      */
 217     if (!(mask & MAY_EXEC) || execute_ok(inode))
 218         if (capable(CAP_DAC_OVERRIDE))
 219             return 0;
 220 
 221     /*
 222      * Searching includes executable on directories, else just read.
 223      */
 224     if (mask == MAY_READ || (S_ISDIR(inode->i_mode) && !(mask & MAY_WRITE)))
 225         if (capable(CAP_DAC_READ_SEARCH))
 226             return 0;
 227 
root拥有CAP_XXX, 这将导致可以无视权限位