linux无原生文件夹密码功能,需借助工具实现:推荐encfs挂载加密目录(透明加解密),或7z归档强加密;chmod/chown仅限权限控制,非密码认证。

Linux 本身没有“给文件夹直接设密码”的系统级功能——chmod、chown 管的是权限,不是密码;右键菜单里也没有「设密码」选项。所谓“加密码”,本质是通过加密文件系统、归档压缩或挂载加密容器等方式,实现「访问前必须输入密钥」的效果。
用 encfs 挂载加密目录(推荐,轻量透明)
这是最接近“给文件夹设密码”体验的方式:你操作的是一个明文挂载点,所有读写自动加解密,底层数据全密文存储。
- 安装:
sudo apt install encfs(Debian/Ubuntu)或sudo dnf install encfs(Fedora/RHEL) - 创建加密存储目录和挂载点:
mkdir -p ~/encrypted ~/decrypted - 首次初始化:
encfs ~/encrypted ~/decrypted→ 选p(paranoia mode),按提示设密码 - 之后每次使用:
encfs ~/encrypted ~/decrypted→ 输入密码即挂载;fusermount -u ~/decrypted即卸载
⚠️ 注意:挂载点(如 ~/decrypted)必须为空;卸载后内容不可见;密码丢失 = 数据永久不可恢复。
用 zip 或 7z 压缩加密码(简单但非实时)
适合临时打包分享,不适用于日常频繁读写。注意:ZIP 的密码保护极弱(仅加密文件头,内容可被暴力破解),7z 更可靠。
- 用
7z加密整个文件夹:7z a -p -mhe=on secret.7z myfolder/ -
-p后不跟值会交互式输密码;-mhe=on启用头加密(否则文件名可见) - 解压时需密码:
7z x secret.7z
⚠️ 常见坑:直接双击 ZIP 文件在 GUI 中解压,很多桌面环境会忽略密码或静默失败;务必用终端命令操作。
用 cryptkeeper 图形化管理(适合桌面用户)
它只是 encfs 的图形包装,原理相同,但省去命令行操作。注意:新版 GNOME/KDE 已弃用系统托盘,可能无法显示图标。
- 安装:
sudo apt install cryptkeeper(Ubuntu/Debian) - 启动后右键托盘图标 →
New encrypted folder→ 指定路径和密码 - 后续点击托盘中文件夹名即可挂载/卸载
⚠️ 如果托盘不显示,先运行:gsettings set com.canonical.Unity.Panel systray-whitelist "['cryptkeeper']"(Ubuntu 18.04+ 可能无效,建议改用命令行 encfs)。
别踩这些坑
很多人以为改 chmod 700 或 chown root:root 就等于“设了密码”,其实不是:
-
chmod 700只限制其他用户访问,本用户无需密码就能进;root 用户也能直接绕过 - Linux 没有「文件夹级密码认证」机制,所有密码行为都依赖外部工具链(FUSE、归档、LUKS 等)
- 用
ecryptfs(Ubuntu 默认家目录加密)虽强,但绑定登录密码,不能为单个文件夹独立设密
真正需要密码保护的场景,核心就两条:一是用 encfs 实现挂载式透明加解密,二是用 7z 做一次性强加密归档。其余所谓“设密码”方案,要么是伪需求,要么掩盖了权限与认证的根本区别。











