|

楼主 |
发表于 2009-11-24 16:33:26
|
显示全部楼层
Post by poet;2049429
理论上不行。因为你没法界定什么是“创建文件”。
有很多软件是通过删除后重新创建文件的方式来修改文件的,也就是说,创建文件事件同时可能发生于你修改文件时。捕捉创建文件事件会导致将多数修改文件的事件也捕捉。
root 用户可能编辑任何系统配置文件。你希望 /etc/fstab 等等文件都变成所有用户可读写么?
仁兄:我只要让root创建/编辑出的文件变成777就可以了,安全性问题目前还没开始考虑.因为系统很少用root操作,所以/etc/fstab这种文件极少被改到,应该是没有影响的. |
|