dedlfix: Warum verlangen manche Software (Forum, Shop) 777'er Rechte

Beitrag lesen

Hi!

Wenn er für das Verzeichnis ein w-Bit hat, kann er sich die Dateirechte verschaffen. Dateirechte ändern ist nämlich eine Schreiboperation im Verzeichnis.
nein, das ist nicht wahr. chmod darf nur der Besitzer einer Datei ausführen.
[...] Eine Datei löschen, die einem nicht gehört, aber in einem Verzeichnis steht, das man beschreiben darf, geht. [...]

Da fällt mir doch grad ein, dass man in dem Fall die Datei zumindest löschen und neu erstellen kann, womit man im Allgemeinen ja auch das Ziel erreicht hat. Es stimmen zwar dann die Besitzverhältnisse nicht mehr, doch muss ein verwendendes Programm schon sehr auf Sicherheit bedacht sein, um das zu prüfen. Die meisten wollen ja einfach nur lesen/ausführen können.

Lo!