/tmp
adalah lynk simbolik /private/etc
untuk mempertahankan 2 filesystem yang dipisahkan dengan jelas:
/
yang dapat dipasang sebagai hanya-baca, untuk melindunginya dari modifikasi yang tidak disengaja atau tidak diinginkan, dan untuk melindunginya agar selalu diisi dengan file yang terus meningkat (log dan file sementara),
/private
yang dapat dipasang sebagai baca-tulis, dan yang menampung direktori yang berisi file yang dapat dimodifikasi.
Jika Anda melihat, /
Anda akan melihat 3 direktori yang memiliki tautan simbolik yang sama untuk alasan yang sama:
cd /
ls -al | grep '> private'
Pemisahan akses antara sistem file read-write dan read-only ini sebenarnya tidak digunakan (pada MacOS X), tetapi semuanya ada untuk mencapai pemisahan keamanan ini.
Beberapa admin menerapkan pemisahan keamanan ini dengan mendefinisikan /private
sistem file tertentu dengan ukuran yang sesuai dan opsi pemasangan yang sesuai (terutama nosuid
).