Symlink (simvolik link)

UNIX -də simvolik link bir kataloqdakı bir fayl başqa bir qovluğa fayl göstəricisi kimi çıxış edir. Məsələn, fayl / tmp / foo faylına daxil olmaq üçün həqiqətən faylı / etc / passwd faylına işləməsi üçün bir keçid yaratmaq olar.

Sembolik linklər istismar edilə bilər

Bu xüsusiyyət tez-tez istismar edilə bilər. Qeyri-kök istifadəçinin / etc / passwd kimi idxal fayllarına yazma icazəsi olmadığı halda, əlbəttə ki, / tmp qovluğunda və ya onların yerli kataloqunda linklər yarada bilərlər. SUID daha sonra orijinal inzibati fayl üzərində fəaliyyət göstərən bir istifadəçi faylında hərəkət etdiyinə inandıqlarından istifadə edilə bilər. Bu, yerli istifadəçilərin bir sistemdə imtiyazlarını artıra biləcəyi qabaqcıl yoludur. Misal: barmaq Bir istifadəçi, onların .plan faylını sistemdə hər hansı digər bir faylya bağlaya bilər. Kök güzəştləri ilə çalışan bir barmaq daemon o faylın linkini izləməyi və barmaq axtarışının icrası ilə oxumasını təmin edəcəkdir.