linux没有“给文件夹加密码”功能,chmod/chown仅控制访问权限而非内容加密;真正实现密码保护需引入加密层,如encfs通过fuse挂载实现输入密码后自动加解密,卸载后数据保持密文状态。

chmod、chown 等命令只能控制**谁有权限访问**,不能实现“输入密码才能打开”的交互式保护。真要达成“打开前输密码”,必须引入**加密层**,而不是单纯改权限。
下面分场景说清楚怎么做、为什么这么选、容易掉进哪些坑。
直接 chmod 700 不等于“加密码”
很多人试过 chmod 700 /path/to/folder,以为这就“上锁”了。其实只是把其他用户(包括同服务器的其他账号)挡在外面,但只要你是当前登录用户,或者能切到该文件夹所有者身份(比如 sudo -u owner bash),就能直接进入、读写、复制——**全程无需密码**。
常见错误现象:
- 设了
700,但自己用 root 或 sudo 还是能进 - 别人用 SSH 登上同一台机器,只要知道路径+有 shell 权限,也能绕过
- 硬盘被拆下来挂到另一台 Linux 上,数据完全裸露
所以 chmod 解决的是“权限隔离”,不是“内容加密”。它不生成密码、不加密数据、不阻止物理访问。
真正加密文件夹:用 encfs + 密码挂载
最轻量、通用、可逆的方式是 encfs:它在用户空间创建一个加密目录,通过 FUSE 挂载为普通目录,访问时自动解密,卸载后原始数据仍是密文。
实操建议:
- 安装:
sudo apt install encfs(Ubuntu/Debian)或sudo yum install encfs(CentOS/RHEL) - 初始化加密区:
encfs ~/.encrypted ~/safe,首次运行会引导你选加密参数并设密码 - 挂载后,往
~/safe写文件,实际加密存到~/.encrypted - 卸载:
fusermount -u ~/safe,此时~/safe变空,~/.encrypted里全是乱码
注意点:
PyCharm 2026.2.0.1 Linux版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合需要指定 PyCharm 版本进行 Python 项目开发、运行和调试的用户。
- 挂载点(如
~/safe)必须是空目录;加密区(如~/.encrypted)可新建也可复用 - 密码输错一次就失败,没“找回”机制——丢了密码=丢了数据
-
encfs不是内核级加密,性能开销略高,不适合高频小文件读写
桌面环境想点一下就输密码?用 Cryptkeeper
如果你在 Ubuntu/GNOME 或 KDE 桌面下,不想记命令,Cryptkeeper 是个图形包装器,底层还是调 encfs。
使用场景:
- 右键菜单点“Encrypt Folder”,填路径、设密码、选位置
- 任务栏图标点击即可挂载/卸载,输密码弹窗友好
- 适合非技术用户或临时加密个人文档
但要注意:
- Ubuntu 22.04+ 默认源已移除
cryptkeeper,需手动添加 PPA 或改用gocryptfs - 它不处理休眠/关机时的自动卸载,若忘记卸载,
~/safe仍保持解密态,其他人登录可直接访问 - 不兼容 Wayland 会话(部分新桌面环境),可能启动失败
别踩这些坑
几个高频翻车点:
- 用
zip -e或7z a -p打包整个文件夹——这不是“给文件夹加密码”,只是生成一个加密压缩包,每次要看还得解压,且解压后文件又变明文 - 误以为
chown root:root + chmod 700就安全了——只要 root 权限在手,一切形同虚设 - 在共享主机或 VPS 上用
encfs,但没确认系统支持 FUSE(某些 OpenVZ 容器不支持) - 把加密区(
~/.encrypted)和挂载点(~/safe)放在同一分区,rsync 备份时只同步了挂载点,结果备份的是明文
真正需要密码保护的,核心永远是:加密算法 + 密钥管理 + 挂载/卸载时机。权限设置只是辅助防线,不是替代方案。










