ディレクトリ検索ビットの設計理論的根拠

ディレクトリ検索ビットの設計理論的根拠

実行権限は、特別なプログラムアクセス制御メカニズムとして理解できます。一方、POSIX 仕様の検索権限に対するエラーコードについては、次のように説明します。open

[EACCES] パスプレフィックスのコンポーネントに対する検索権限が拒否されました。または...

そしてfchdir

[EACCES] fildes が参照するディレクトリに対する検索権限が拒否されました。

「cd」またはディレクトリを閲覧するときに検索権限が必要なのはなぜですか?セキュリティ上の理由はありますか?なぜ読み取り権限から分離するのですか?

ベストアンサー1

他の人のメールを受信するためにフォルダをメールボックスとして使用しようとしているとします。フォロワーがあなたの排他的なニュースを見つけるためにあなたのディレクトリをリスト(読み取りアクセス)したくないでしょう。ただし、フォルダへの書き込みを許可する必要があります(少なくとも知っている人には)。だから検索権限が読み取り権限から分離される理由とセキュリティの根拠。

ディレクトリに「cd」してディレクトリに移動するときに検索権限が必要な理由は次のとおりです。デザインに分かれています。最初の段落で述べたように。

おすすめ記事