端点管理指南:用于 UNIX › 保护文件和程序 › 限制对文件和目录的访问 › 限制文件访问 › 限制用户获得文件信息
如果您没有为用户提供对文件或目录的读取访问权限,则默认情况下,该用户仍然可以使用 stat 功能获得关于文件的信息。 例如,对文件 /tmp/abc 没有读取访问权限的用户可以执行下列操作:
ls -l /tmp/abc
要防止没有读取访问权限的用户获得文件信息,请将 STAT_intercept 配置设置设为 1。
注意:有关 STAT_intercept 配置设置的详细信息,请参阅《参考指南》。