Çünkü bir kötülük kullanıcı kötü niyetli olarak dosya işaret deneyebilirsiniz root
farklı bir konuma yazıyor . Bu o kadar basit değil, ama gerçekten mümkün.
Örnek olarak, bir kullanıcı , sözde Apache günlüğünden, örneğin, / etc / shadow dizinine bir bağlantı yapmanın yolunu bulursa , aniden kullanılamaz bir sisteme sahip olursunuz. Apache ( ), sistemi hatalı kılan kullanıcı bilgilerinizin üzerine yazar.root
ln -s /etc/shadow /home/eviluser/access.log
Eğer access.log dosya kullanıcı tarafından yazılabilir değil onu kaçırmak zor olabilir, ama ihtimal de bertaraf iyidir yapabilir!
İşi yapmak için logrotate kullanmak , mevcut olmayan bir dosyaya bağlantı oluşturmak için bir olasılık olabilir , ancak bu logrotate , günlükler büyüdükçe üzerine yazacaktır:
ln -s /etc/shadow /home/eviluser/access.log.1
Not :
Sembolik bağ yöntemi sadece kavramının bir kanıtı olarak verilen muhtemel saldırılara biridir.
Güvenlik, bir sorun olarak bildiğimiz şeyi kara listeye almaktan ziyade, Beyaz Liste akla yapılmalıdır.