Prova questo codice
root /home/user $ touch hehehe
quindi come un normale utente
user ~ $ rm -f hehehe
Il nostro utente può rimuovere un file di proprietà di root all'interno della propria directory home. Questo funziona non solo nella loro directory home, ma all'interno di qualsiasi directory scrivibile da loro.
Adesso prova
root /home/user $ mkdir -p testdir
e
user ~ $ rm -rf testdir
Funziona anche tu. Però:
root /home/user $ mkdir -p testdir/childdir
user ~ $ rm -rf testdir/childdir
fallisce, quindi il nostro utente apparentemente non può cancellare le directory non scrivibili non vuote all'interno delle directory scrivibili.
A quanto ho capito, tutti e tre questi casi di test avrebbero dovuto fallire. Ma a quanto pare quando una directory è scrivibile, ciò conferisce a un utente alcune funzionalità non banali per quanto riguarda il suo contenuto.
Quali sono le regole esatte per quanto riguarda quale delle operazioni primitive filesystem ( create, delete, ecc) `può essere eseguita nel rispetto delle autorizzazioni del filesystem che un utente ha?