디렉토리 고정성에 대한 제가 이해한 바는 쓰기 권한이 있는 모든 사람이 아니라 해당 디렉토리에 있는 파일의 소유자만이 파일을 삭제할 수 있다는 것입니다.
그러나 나는 이것이 실제로 무엇을 하는지 이해하지 못합니다. 모든 사람이 내 파일을 모두 삭제하는 등 여전히 내 파일을 편집할 수 있다면 어떤 상황에서 고정 비트가 정말 유용할까요?
/tmp에서 사용된다는 내용을 읽었는데 그 이유를 모르겠습니다.
답변1
일반적으로 파일은 umask
소유자(소유자는 022)를 제외한 누구에게도 쓰기 권한 없이 생성됩니다. 따라서 공유 디렉터리에 생성된 파일은 다음과 같습니다 /tmp
.할 수 없다다른 사용자가 편집했습니다.
고정 비트를 추가하면 (설명한 대로) 파일을 삭제할 수 없습니다.
요즘에는 개인 정보 보호를 강화하기 위해 공유 디렉터리의 개인 하위 디렉터리를 사용하는 것이 일반적입니다. 이렇게 하면 다른 사용자가 귀하가 사용하는 파일 이름을 볼 수 없습니다.