麒麟系统控制文件夹访问需五种方法:一、chmod 750/775设基础权限;二、图形界面勾选“应用到子文件夹和文件”;三、acl为特定用户单独授权(如setfacl -m u:zhangsan:rw-);四、启用sgid位(chmod 2775)保障新建文件继承所属组;五、find命令分别设目录755与文件644权限。

您需要在麒麟操作系统中控制其他用户对某个文件夹的访问能力,比如禁止同事查看项目资料、限制访客进入共享目录,或确保敏感数据仅限指定人员操作。直接修改单个文件夹权限无法覆盖子项,必须配合递归、继承或细粒度机制才能真正生效。
用chmod数字模式快速设基础权限
该方法适合明确知道权限需求的场景,例如网站根目录必须所有者可读写执行、组和其他用户仅能读取和进入。
打开终端,执行ls -ld /path/to/folder查看当前权限与归属,确认目标路径无误。
运行sudo chmod 750 /path/to/folder,使所有者拥有全部权限,所属组可读可执行,其他用户完全无权访问。
若该文件夹需被同组成员编辑,改用sudo chmod 775 /path/to/folder,此时所属组获得写权限,但其他用户仍不可写。
【注意:chmod 777会开放全部权限,任何用户都能修改删除内容,生产环境严禁使用】
通过图形界面右键属性修改(免命令行)
不熟悉终端操作的用户可直接在文件管理器中完成设置,适合临时调整或教学演示。
在文件管理器中找到目标文件夹,右键→选择“属性”→切换到“权限”选项卡。
在“访问权限”区域,分别设置“所有者”“所属组”“其他用户”的读、写、执行状态——勾选即开启,取消即关闭。
勾选下方“应用到子文件夹和文件”复选框,确保新创建的文件自动继承此权限规则。
点击“确定”保存,系统可能弹出密码验证窗口,输入当前用户开机密码即可生效。
用ACL为特定用户单独授权
当标准三元权限无法满足需求时,比如要让张三有读写权、李四只能读、王五完全禁止访问,就必须启用ACL机制。
第一步:确认文件系统已启用ACL支持。执行mount | grep "$(df . | tail -1 | awk '{print }')" | grep acl,若有输出说明已就绪;若无,需先运行sudo mount -o remount,acl /。
第二步:为张三添加读写权限:sudo setfacl -m u:zhangsan:rw- /path/to/folder。
第三步:为李四仅设读权限:sudo setfacl -m u:lisix:r-- /path/to/folder。
第四步:彻底禁止王五访问:sudo setfacl -m u:wangwu:--- /path/to/folder。
最后执行getfacl /path/to/folder核对输出,确认各用户条目及其权限符号准确无误。
启用SGID保障协作目录权限继承
多人共用一个文件夹时,新创建的文件常因属组丢失导致他人无法编辑,启用SGID位可强制继承父目录所属组。
执行sudo chmod 2775 /path/to/folder,其中开头的2代表SGID位,末三位775表示所有者与所属组均可读写执行,其他用户仅可读可进。
验证是否生效:ls -ld /path/to/folder输出中第4位应显示s(如drwxrwsr-x),否则说明未成功设置。
这一步做完后,任何人在该目录下新建文件,其所属组都会自动变成该目录的所属组,无需额外干预。
用find命令分别设置目录与文件权限(推荐生产环境)
这是最安全的递归锁定方式,避免把执行权限(x)错误赋予普通文件,导致安全隐患或服务异常。
第一步:为所有子目录设755权限(确保可进入、可列出):sudo find /path/to/folder -type d -exec chmod 755 {} \;
第二步:为所有普通文件设644权限(仅读写,无执行):sudo find /path/to/folder -type f -exec chmod 644 {} \;
第三步:若该文件夹含Shell脚本,单独赋予执行权:sudo find /path/to/folder -name "*.sh" -exec chmod 755 {} \;。这一步不能省略,否则脚本无法运行。











