在银河麒麟系统中防止误删改文件夹需设为只读:用sudo chmod 555目录(-r递归);ntfs分区通过图形界面【安全】选项卡禁用写权限;多用户场景用setfacl显式拒绝特定用户写入;外设挂载点执行sudo mount -o remount,ro强制只读。

在银河麒麟系统中防止他人误删、误改文件夹内容,需要让该文件夹及其内部所有子项对普通用户失去写入能力,仅保留查看和进入权限。仅勾选“只读”属性框无法真正生效,必须通过系统级权限控制实现可靠防护。
使用chmod命令设置基础只读权限
这一步直接修改目录的Linux权限位,是最常用也最有效的手段,适用于绝大多数静态资源目录保护场景。
打开终端,执行ls -ld /path/to/folder确认当前权限与归属用户。
输入命令:sudo chmod 555 /path/to/folder。其中555表示所有者、所属组、其他用户都只有读取(r)和执行(x)权限,【无写权限(w)意味着无法新建、重命名、删除任何内容】。
若需同步应用到全部子目录与文件,追加-R参数:sudo chmod -R 555 /path/to/folder。注意:此操作会递归清除所有子项的写权限,不可逆,请提前确认。
通过图形界面禁用NTFS类写入权限(仅限挂载的Windows分区)
当目标文件夹位于NTFS格式的U盘、移动硬盘或双系统共享分区时,麒麟系统可识别并编辑其ACL规则,此时图形化操作更直观。
在文件管理器中右键点击该文件夹 → 选择【属性】 → 切换到【安全】选项卡。
点击【编辑】→ 在用户列表中选中当前登录账户或【Users】组。
取消勾选“写入”、“修改”、“删除”、“删除子文件夹及文件”四项权限前的“允许”复选框;确保“读取和执行”、“列出文件夹内容”、“读取”三项仍被勾选。
点击【应用】→ 【确定】保存。此时即使有sudo权限,普通用户也无法通过图形界面或常用命令对该文件夹执行写操作。
启用ACL显式拒绝写入(精准控制特定用户)
该方法适合多用户共用一台麒麟电脑的场景,比如教师机上限制学生账户对课件目录的修改,但不干扰管理员操作。
第一步:打开终端,确认目标路径,例如/srv/lessons。
第二步:为当前用户添加读写权限(如需保留自身编辑权):sudo setfacl -m u:$(whoami):rwx /srv/lessons。
第三步:禁止其他指定用户写入:sudo setfacl -m u:student1:rx /srv/lessons,再执行sudo setfacl -m u:student1:-w /srv/lessons显式拒绝对该用户的写权限。
第四步:验证结果:getfacl /srv/lessons,输出中应出现user:student1:r-x且无w标识,同时含user:student1:-w拒绝条目。
挂载点级强制只读(适用于U盘、光盘等外设)
当整个设备(如U盘)被系统识别为只读,或你希望从内核层面彻底锁死写入通道时,必须操作挂载选项。
先查清挂载点:df /path/to/folder | tail -1 | awk '{print $1}'得到设备名,再运行findmnt -n -o OPTIONS $(dirname /path/to/folder)确认是否含ro。
若显示ro,执行临时重挂载:sudo mount -o remount,ro /mount/point(将/mount/point替换为实际挂载路径,如/media/user/USB_DISK)。
【此操作立即生效,但重启后失效;如需永久生效,须编辑/etc/fstab,在对应行末尾添加,ro,并确保第4字段包含defaults,ro】。











