Retas awal di Unix adalah membuat tautan simbolis ke skrip shell setuid dan memanggil tautan -i
. Ini menghasilkan skrip yang disebut sebagai sh -i
alih-alih mengeksekusi skrip yang disebut -i
meluncurkan skrip interaktif, yang kemudian memberikan kekuatan penuh. ID pengguna yang efektif dapat digunakan untuk memodifikasi passwd
file untuk setiap pengguna atau root itu sendiri. Cara terbaik untuk mencegah hal ini adalah dengan menggunakan SELinux untuk mencegah skrip kepercayaan atau program dari memodifikasi di luar area SELinux memungkinkan mereka untuk berjalan.
Teknik lain adalah memiliki bit yang tidak dapat diubah pada file-file penting yang satu set tidak dapat dimodifikasi bahkan oleh pengguna root (selain dari dalam mode single-user)
Sebagai root, Anda dapat mengundang pengguna untuk masuk ke sistem Anda tanpa kata sandi dan muncul sebagai pengguna mana pun tetapi proses istimewa yang normal berusaha sangat keras untuk mencegah hal ini terjadi.
Jika Anda menggunakan sistem pengarsipan jaringan, pengguna root akan diperlakukan sebagai bukan siapa-siapa dalam ruang file itu alih-alih root yang memungkinkan komputer yang tidak dipercaya untuk bergabung dengan jaringan tepercaya seperti kampus universitas.