Ну вроде как в этом то и вся прелесть - руту не позволено в данной папке создавать другие папки - видимо и файло тоже ! В том смысле что рут не умер - а наоборот - только не бог он теперь вовсе - а просто очень могучий чувак (титан или архангел ) но пройдёт только там где ему офицер безопасности позволит - а офицер безопасности может только права раздавать (IMHO ) и вроде даже не может юзверей создать сам - то есть как бы два ключа от сейфа - прикольная штука RSBAC .
> В том смысле что рут не умер - а наоборот - только не бог он теперь
> вовсе - а просто очень могучий чувак (титан или архангел )
Да не, не титан... Так себе -- слегка поднакачанный мужичок :)
> но пройдёт только там где ему офицер безопасности позволит
Не совсем верно. Ограничить доступ root'-а к каким-либо
объектам может _любой_ пользователь, обладующий по отношению
к этим объектам правом ACCESS_CONTROL.
Просто security officer [почти] всегда такими правом обладает...
> то есть как бы два ключа от сейфа
Как минимум два... А есть же еще data protection officer :)
> Тоесть теперь у нас бог не рут, а Офицер Безопасности ? В этом вся
> тонкая разница ?
Нет. Теперь у нас _НЕТ_ суперпользователя. Ни в каком виде.
Контроль доступа работает по отношению ко ВСЕМ процессам,
независимо от того, какой у них uid, gid, rc_role.