Сімвалічная (знакавая спасылка)

У UNIX , сімвалічная спасылка, дзе файл у адным каталогу дзейнічае як паказальнік на файл у іншы каталог. Напрыклад, вы можаце стварыць спасылку так, што ўсе звароты да файла / TMP / Foo сапраўды дзейнічаюць на файл / і г.д. / пароль.

Як Сімвалічная Спасылка Можа быць эксплуатаваным

Гэтая функцыя часта можа быць выкарыстана. У той час як некорневой карыстальнік не мае права на запіс у адміністрацыйныя файлы, такія як / і г.д. / пароль, то яны могуць, вядома, ствараць спасылкі на іх у каталогу / TMP або іх лакальным каталогу. SUID затым можа быць выкарыстаны пры гэтым яны лічаць, што яны дзейнічаюць на карыстацкі файл, які, якія замест дзеючага на арыгінальны адміністрацыйны файл. Гэта з'яўляецца вядучым спосабам, што лакальныя карыстальнікі могуць перарасці свае прывілеі на сістэме. Прыклад: палец карыстальніка можа звязаць іх .plan файл у любы іншы файл ў сістэме. Палец дэман працуе з правамі суперкарыстальніка затым па спасылцы на гэты файл і прачытаць яго пры выкананні пальца пошуку.