답변:
간단한 대답 : 루트는 모든 것을 할 수 없습니다.
chattr을 사용하여 "i"속성을 설정할 수 있습니다 (적어도 ext {2,3,4}에있는 경우). 파일을 변경할 수 없지만 루트는 속성을 설정 해제하고 파일을 삭제할 수 있습니다.
더 복잡하고 추악한 해킹 해결 방법 : 원격 서버에서 루트로 변경할 수없는 디렉토리를 넣고 NFS 또는 SMB를 통해 마운트하십시오. 서버가 로컬 루트 계정을 잠그는 쓰기 권한을 제공하지 않는 경우. 물론 로컬 루트 계정은 파일을 로컬로 복사하고 원격 항목을 마운트 해제하고 사본을 제 위치에 놓고 변경할 수 있습니다.
루트가 파일을 삭제하지 못하도록 잠글 수 없습니다. 파일을 그대로 유지하기 위해 루트를 신뢰할 수 없다면 기술적 인 문제가 아니라 사회적 문제가있는 것입니다.
mv
그것을 만들 수 없습니까?" (기독교 이론에 근거한 절름발이 농담과 현장에 익숙하지 않으면 끔찍한 농담)
CD-ROM에 넣으십시오! ;)
(이것은 의견이어야하지만 의견을 말할 수는 없습니다 ...)
오래 전에 SELFDESTRUCT라는 파일을 삭제하려고하면 호출 프로세스가 종료되는 커널 패치 (2.2.ancient)를 작성했습니다. 이것은 실수로 "rm -rf *"로부터 보호됩니다.