1
“LD_LIBRARY_PATH”는 보안 위험입니까?
우리 ld.so는 environment variable로 지정된 디렉토리에서 라이브러리를 검색한다는 것을 알고 $LD_LIBRARY_PATH있지만 일반 사용자는 다음을 실행할 수 있습니다. export LD_LIBRARY_PATH=dir1:dir2... 감염된 라이브러리를 원래 라이브러리보다 우선 순위가 높은 경로에 저장 ld.so하여에서 신뢰할 수있는 라이브러리 대신 해당 라이브러리 를 찾을 수 있습니다 ld.so.cache. 이것이 위험합니까? 일반 사용자를 위해이 환경 변수에 쓰지 못하게하려면 어떻게해야합니까?