麒麟系统新建文件夹默认无访问控制,需通过chmod设基础权限(如775/770)、启用SGID继承属组、图形界面设置并应用到子项、ACL为特定用户授权,以及用find递归区分目录与文件权限。

您在麒麟操作系统中新建文件夹后,发现其他用户仍能随意访问其中内容,或协作成员无法编辑新创建的文件——这是因为系统未为该目录设置默认权限策略,导致新建项目资料、共享文档等缺乏基础访问控制。
用chmod数字模式设基础默认权限
该方法适用于明确知道权限需求的场景,例如项目文件夹必须仅限团队成员读写、访客完全禁止进入。
打开终端,执行 ls -ld /path/to/folder 查看当前权限与归属,确认目标路径无误。
运行 sudo chmod 775 /path/to/folder,使所有者与所属组拥有全部权限,其他用户仅可读取和进入目录。
若需彻底禁止非组成员访问,改用 sudo chmod 770 /path/to/folder,此时其他用户权限位为 ---,连目录列表都无法查看。
【注意:chmod 777会开放全部权限,任何用户都能修改删除内容,生产环境严禁使用】
启用SGID保障新建文件自动继承所属组
多人共用一个文件夹时,新创建的文件常因属组丢失导致他人无法编辑,启用SGID位可强制继承父目录所属组。
第一步:将文件夹所属组设为协作组,例如 sudo chgrp projectteam /path/to/folder。
第二步:运行 sudo chmod 2775 /path/to/folder,其中数字2代表SGID位,确保新文件自动归属projectteam组。
第三步:验证SGID是否生效,执行 ls -ld /path/to/folder,权限字段第二组末位应显示为s而非x(如drwxr-sr-x)。
第四步:在该目录下新建测试文件 touch testfile,再执行 ls -l testfile,确认其所属组与目录一致。
通过图形界面右键属性设置并应用到子项
不熟悉终端操作的用户可直接在文件管理器中完成设置,适合临时调整或教学演示。
在文件管理器中找到目标文件夹,右键→选择“属性”→切换到“权限”选项卡。
在“访问权限”区域,分别设置“所有者”“所属组”“其他用户”的读、写、执行状态——勾选即开启,取消即关闭。
勾选下方“应用到子文件夹和文件”复选框,确保新创建的文件自动继承此权限规则。
点击“确定”保存,系统可能弹出密码验证窗口,输入当前用户开机密码即可生效。
用ACL为特定用户单独授权
当标准三元权限无法满足需求时,比如要让张三有读写权、李四只能读、王五完全禁止访问,就必须启用ACL机制。
方法一:确认文件系统已启用ACL支持。执行 mount | grep "$(df . | tail -1 | awk '{print $1}')" | grep acl,若有输出说明已就绪;若无,需先运行 sudo mount -o remount,acl /。
方法二:为张三添加读写权限:sudo setfacl -m u:zhangsan:rw- /path/to/folder。
方法三:为李四仅设读权限:sudo setfacl -m u:lisix:r-- /path/to/folder。
方法四:彻底禁止王五访问:sudo setfacl -m u:wangwu:--- /path/to/folder。
最后执行 getfacl /path/to/folder 核对输出,确认各用户条目及其权限符号准确无误。
递归区分设置目录与文件权限
统一用 -R 参数设权限容易导致普通文件被错误赋予执行位,存在安全隐患;精准区分更安全可靠。
① 先给所有子目录加执行权限(否则无法进入):sudo find /path/to/folder -type d -exec chmod 755 {} \;
② 再给所有普通文件设只读写权限:sudo find /path/to/folder -type f -exec chmod 644 {} \;
③ 若含Shell脚本,单独赋执行权:sudo find /path/to/folder -name "*.sh" -exec chmod 755 {} \;

















