在实验室公用 Linux 服务器的多用户环境下,经常需要一个由多人平行读写执行的共享目录。但遇到一些问题,探索后发现与 umask、sgid、目录可穿越 (x)、ACL继承都有关,暴露出自己在 Linux 运维功底方面的缺陷。特此记录,以供参考。
阅读更多论文阅读 - ShadowKube: Enhancing Kubernetes Security with Behavioral Monitoring and Honeypot Integration
论文阅读 - MAGIC: 通过掩码图表示学习进行APT检测