应使用find命令分别设置目录755和文件644,或用chmod -r a+x智能补执行位;直接chmod -r 755会误开文件执行权限,不安全。

直接用 chmod -R 会把所有文件都加上执行位,这既不安全也不合理。真正需要的是:**目录保持 755(含 x),普通文件设为 644(无 x)**。这是 Web 服务、代码部署等场景的标准做法。
用 find 分别处理目录和文件
这是最常用也最稳妥的方式,能精准区分类型:
-
给所有子目录设 755(保留进入和遍历权限):
find /path/to/dir -type d -exec chmod 755 {} \; -
给所有普通文件设 644(去掉执行位,只留读写):
find /path/to/dir -type f -exec chmod 644 {} \;
注意:两条命令要一起运行,路径必须完全一致;{} 是占位符,会被每个匹配到的路径替换;\; 是转义分号,确保由 find 而非 shell 解析。
用 chmod -R a+X 智能加执行位
a+X 是一个常被忽略但非常实用的选项:它只给**已有执行权限的文件**或**所有目录**添加执行位(大写 X),不会误开普通文件的 x 权限。
- 先统一去掉所有执行位(避免干扰):
chmod -R a-x /path/to/dir - 再智能补上目录所需的 x:
chmod -R a+X /path/to/dir - 最后设好读写权限(如所有者可写,组和其他只读):
chmod -R u=rw,go=r /path/to/dir
这个组合相当于“清零 → 安全加 x → 补读写”,适合脚本化批量处理。
为什么不能直接 chmod -R 755?
因为 755 中的 “5” 对应 r-x,会强制给所有文件加上执行权限。而普通文本、配置、日志等文件根本不需要执行权,开了反而可能被恶意调用或引发 SELinux/auditd 告警。目录则必须有 x 才能 cd 和 ls,所以必须区别对待。
额外提醒:新文件自动继承权限
递归改完只是修复现状。若希望后续新建文件/目录也符合规范,需调整 umask:
- 当前会话生效:
umask 022(目录默认 755,文件默认 644) - 永久生效:将
umask 022加入/etc/profile或用户~/.bashrc
这样以后在该环境下创建的内容,天生就符合“目录755、文件644”的预期。











