0x0034's Blog.

Tmpfs 中 root 无法向其他用户文件追加内容

字数统计: 175阅读时长: 1 min
2025/09/08

问题表现

在/tmp 中 root 无法使用 tee -a 向别的用户文件追加内容
问题表现

原因

Rocky 9 中 默认开启内核参数

原因

此参数功能

  • 此项保护机制的意图是避免程序在预期创建常规文件时,无意中向攻击者控制的FIFO(命名管道)进行写入操作。

具体场景如下
具体场景

解决办法

  1. 你为什么要向别的用户的文件写入内容 ? Why not copy on write ?
  2. 如果实在有需求
1
sysctl -w fs.protected_regular=0
CATALOG
  1. 1. 问题表现
  2. 2. 原因
  3. 3. 此参数功能
  4. 4. 解决办法