Saya agak terlambat ke pesta tetapi bertanya pada diri sendiri pertanyaan yang sama hari ini dan sampai pada kesimpulan berikut:
Ini bertentangan dengan prinsip hak istimewa yang paling rendah dan karenanya harus dihindari.
Lebih khusus ini mungkin memberikan izin kepada pengguna (baca, tulis, atau eksekutif) tidak hanya untuk banyak file dan direktori biasa tetapi juga banyak yang khusus seperti itu yang berbicara dengan kernel sistem Anda.
Tetapi karena ini mungkin berbeda untuk sistem Anda, Anda harus menjalankan ini untuk menemukan dan memeriksa semuanya (pertama untuk dibaca, kedua untuk menulis, eXecute dibiarkan sebagai latihan untuk pembaca):
find / -group 0 -perm -g+r ! -perm -o+r -ls | less
find / -group 0 -perm -g+w ! -perm -o+w -ls | less
Beberapa di antaranya mungkin file dan direktori biasa (seperti direktori home / root) tetapi yang lain bisa berupa file pseudo yang merupakan antarmuka ke dalam kernel (seperti di / proc dan / sys)
misalnya:
find /sys -type f -group 0 -perm -g+w ! -perm -o+w -name 'remove'
/sys/devices/pci0000:00/0000:00:17.0/0000:13:00.0/remove
/sys/devices/pci0000:00/0000:00:17.0/remove
/sys/devices/pci0000:00/0000:00:16.6/remove
...
etc.
Gunakan lspci -v |less
untuk mencari tahu perangkat apa itu (misal: Pengontrol penyimpanan, pengontrol USB, kartu jaringan dan video, dll.)