Linuxでは、シンボリックリンクの所有者またはグループ所有者を変更できます。シンボリックリンクを介してファイルにアクセスするときにシンボリックリンクの権限が使用されていないため、誰かがこれを望む理由は何ですか?
役に立つかもしれない1つのユースケースだけが想像できます。これは、ユーザーが固定ビットを使用してディレクトリからシンボリックリンクを削除できるようにすることです。
シンボリックリンクの所有者またはグループ所有者を変更すると便利な他の状況がわかりますか?
ベストアンサー1
リンク所有者がターゲット所有者と一致する場合にのみ、Apacheがシンボリックリンクに従うように設定できます。これは、ユーザーが/etc/passwdなどのネットワークを介して自分に属していないファイルにアクセスするためのリンクを作成するのを防ぐのに役立ちます。
...だからルートだとすると、求めるapacheはxymonなどが所有する特定のログファイルを表示するためにリンクをたどりますが、所有者に関係なくシンボリックリンクに従うことを可能にするので、Apacheのセキュリティを弱めたくありません。その後、xymonをシンボリックリンクの所有者にしたいかもしれません。