ฉันได้รับรายงานช่องโหว่นี้โดยระบุว่าฉัน ลบสิทธิ์การเขียนโลก.
ดังนั้นฉันจึงพยายามค้นหาไฟล์ด้วย เขียน สิทธิ์โดยใช้คำสั่งด้านล่าง:
ค้นหา / -perm -0002 -type f
และผลลัพธ์ของฉันมีลักษณะดังนี้ (ฉันได้ลบเอาต์พุตส่วนใหญ่ออกไปแล้ว แต่ผลลัพธ์ทั้งหมดนี้มีไว้สำหรับสองไดเร็กทอรี /proc และ /ระบบ
...
/proc/235399/attr/fscreate
/proc/235399/attr/keycreate
/proc/235399/attr/sockcreate
/proc/235399/timerslack_ns
/sys/fs/cgroup/memory/user.slice/user-904374614.slice/user@904374614.service/cgroup.event_control
/sys/fs/cgroup/memory/user.slice/user-904374614.slice/user-runtime-dir@904374614.service/cgroup.event_control
/sys/fs/cgroup/memory/user.slice/user-904374614.slice/cgroup.event_control
/sys/fs/cgroup/memory/user.slice/user-904374614.slice/session-5.scope/cgroup.event_control
/sys/fs/cgroup/memory/user.slice/cgroup.event_control
/sys/fs/cgroup/memory/cgroup.event_control
/sys/fs/cgroup/memory/init.scope/cgroup.event_control
/sys/fs/cgroup/memory/system.slice/rngd.service/cgroup.event_control
/sys/fs/cgroup/memory/system.slice/irqbalance.service/cgroup.event_control
/sys/fs/cgroup/memory/system.slice/systemd-update-utmp.service/cgroup.event_control
/sys/fs/cgroup/memory/system.slice/system-systemd\x2dfsck.slice/systemd-fsck@dev-disk-by\x2duuid-B055\x2dF6D2.service/cgroup.event_control
/sys/fs/cgroup/memory/system.slice/system-systemd\x2dfsck.slice/cgroup.event_control
/sys/fs/cgroup/memory/system.slice/var-log.mount/cgroup.event_control
/sys/fs/cgroup/memory/system.slice/systemd-udevd-control.socket/cgroup.event_control
/sys/fs/cgroup/memory/system.slice/lvm2-monitor.service/cgroup.event_control
...
คำถามของฉันคือ เป็นวิธีปฏิบัติที่ดีหรือไม่ที่จะลบไฟล์ เขียนได้ สิทธิ์สำหรับไฟล์เหล่านี้หรือไม่ มันจะไม่ส่งผลกระทบให้โปรแกรมที่กำลังรันทำงานล้มเหลวใช่หรือไม่?