আমি পার্টিতে কিছুটা দেরি করেছি তবে আজ নিজেকে একই প্রশ্ন জিজ্ঞাসা করেছি এবং নিম্নলিখিত সিদ্ধান্তে পৌঁছেছি:
এটি ন্যূনতম সুবিধার নীতির বিরুদ্ধে এবং তাই এড়ানো উচিত।
আরও নির্দিষ্টভাবে এটি ব্যবহারকারীকে (পড়ার, লেখার বা এক্সিকিউটিভ) অনুমতি দিতে পারে কেবলমাত্র প্রচুর নিয়মিত ফাইল এবং ডিরেক্টরিগুলিকেই নয় বরং আপনার সিস্টেমের কার্নেলের সাথে কথা বলে এমন বিশেষ প্রচুর পরিমাণে ।
তবে এটি আপনার সিস্টেমের জন্য আলাদা হতে পারে কারণ এগুলি সন্ধান এবং অনুসন্ধানের জন্য আপনার এটি চালানো উচিত (প্রথমে পড়ার জন্য, দ্বিতীয় লেখার জন্য, এক্সেক্সটটি পাঠকের জন্য একটি অংশ হিসাবে রেখে দেওয়া হয়েছে):
find / -group 0 -perm -g+r ! -perm -o+r -ls | less
find / -group 0 -perm -g+w ! -perm -o+w -ls | less
এর মধ্যে কিছু নিয়মিত ফাইল এবং ডিরেক্টরি হতে পারে (যেমন হোম ডিরেক্টরি / রুট) তবে অন্যটি সিউডো ফাইল হতে পারে যা কার্নেলের ইন্টারফেস (যেমন / / প্রো এবং / সিজে)
উদাহরণ:
find /sys -type f -group 0 -perm -g+w ! -perm -o+w -name 'remove'
/sys/devices/pci0000:00/0000:00:17.0/0000:13:00.0/remove
/sys/devices/pci0000:00/0000:00:17.0/remove
/sys/devices/pci0000:00/0000:00:16.6/remove
...
etc.
lspci -v |less
এই ডিভাইসগুলি কী কী তা খুঁজে পেতে ব্যবহার করুন (উদা: স্টোরেজ কন্ট্রোলার, ইউএসবি নিয়ামক, নেটওয়ার্ক এবং ভিডিও কার্ড, ইত্যাদি)