如何在Ubuntu Dolphin中轻松设置文件权限以保障文件安全?

更新于
2026-08-11 09:42:35
4阅读来源:SEO问题
  • 内容介绍
  • 文章标签
  • 相关推荐

一、常见痛点——为什么文件权限总让人头疼?

· 误操作导致关键文件被公开数据泄露风险骤增。· 权限设置过宽恶意脚本轻易写入程序目录。· 命令行记不住数字或符号写法每次改动都要翻手册。· Dolphin 界面偶尔灰掉按钮不清楚是否需要管理员权限。

二、先看当前状态——使用终端快速查看权限

duanyongchun@hc1217:~$ ls -l

如何在Ubuntu Dolphin中轻松设置文件权限以保障文件安全?

至于输出示例。

如何在Ubuntu Dolphin中轻松设置文件权限以保障文件安全?
-rw-r--r-- 1 user group 4096 Jan 01 12:00 example.txt
drwxr-x--- 2 user group 4096 Jan 01 12:00 myfolder

至于解释,

  • 第一位表示是文件还是目录。
  • 接下来的三组字符分别对应:所有者 同组使用者 其他使用者 r w x 权限。
  • 示例含义:-rw-r--r-- → 所有者可读写,同组和其他使用者只能读取。

三、图形化方法——在 Dolphin 中“一键”修改权限

步骤 1:打开属性窗口

在 Dolphin 中找到目标文件/文件夹 → 右键 → 属性

步骤 2:切换到“权限”标签页

步骤 3:勾选/取消相应复选框

  • 读取
  • 写入
  • 执行

*若想一次性对子目录和内部文件生效,请勾选 “递归应用到所有子目录和文件 ”*。

注意事项的观点是,

  • Dolphin 对程序受保护的方法(如 /root/etc) 会弹出 “需要管理员权限”,此时需要使用 sudo dolphin 启动或切换到终端输入命令。说起来,
  • LXQt/KDE 环境下的部分老旧 Dolphin 版本可能没有细粒度复选框。 请升级至当前版本或使用命令行。

四、命令行进阶——chmod 的数字与符号两种写法

A. 数字表示法

示例:

# 所有者 rwx,同组 rwx。其他 r-x
sudo chmod 775 /path/to/file
# 所有者 rw-,同组 r--,其他 ---
sudo chmod 640 /path/to/file
# 完全封闭,仅所有者可读写执行
sudo chmod 700 /path/to/directory
sudo chmod -R 700 /path/to/directory # 包含子目录递归

B. 符号表示法

# 为所有者添加执行位
sudo chmod u+x file.txt
# 移除同组的写入权限
sudo chmod g-w file.txt
# 为其他使用者赋予只读
sudo chmod o=r file.txt
# 同时修改多类使用者
sudo chmod ug=rw,o=r file.txt

五、递归修改——一次性搞定整个项目的权限层级

If you need to adjust a whole directory tree:

# 将目录及其内部全部设为 owner rwx,group r-x,ors ---
sudo chmod -R 750 /var/www/myproject
# 同时保持已有的 setgid 位
sudo find /var/www/myproject -type d -exec chmod g+s {} \;

六、安全加固小技巧——让“宽松”变成“恰当”而非“危机”

  • Avoid 777 on production folders. 只有临时测试才考虑使用;生产环境请使用最小化原则,例如 755 + 644.
  • SUID/SGID & Sticky Bit. 若非必须。不要随意给脚本加上 SUID ) 或 SGID ),它们会把程序以所有者身份运行,增加提权风险。
  • Tighten /tmp. 确保 sticky bit 已启用: $ sudo chmod +t /tmp # -> drwxrwxrwt …
  • Purge “ors write”.** 在大多数情况下将 “ors write” 权限关闭即可防止陌生使用者随意修改。
  • Dolphin + sudo. 对程序关键方法。需要先在终端运行 sudo dolphin &,再进行图形化操作,以免因普通使用者无权导致“灰掉”的按钮。
  • \end{ul}

七、常用快捷模板 – 一眼记住主要组合

数字组合含义
7 = rwxb拥有全部权限
6 = rw-b拥有读写
5 = r-xb拥有读取与执行 4 = r--b仅能读取 0 = ---b无任何权限
场景  推荐模式  命令示例  .conf 配置文件,仅 root 可编辑,其他人只读 600 sudo chmod 600 /etc/myapp.conf .sh 脚本,只给自己执行权 700 chmod u+rwx,g-rwx,o-rwx script.sh .log 日志。所属使用者可写,同组可读 640 chmod 640 /var/log/app.log /var/www 网站根目录,owner 全部访问,同组只读执行,ors 无权访问 750 chmod -R 750 /var/www/html /tmp 临时共享区,仅保留 sticky bit 防止删除他人文件 1777 chmod 1777 /tmp

标签:Ubuntu

一、常见痛点——为什么文件权限总让人头疼?

· 误操作导致关键文件被公开数据泄露风险骤增。· 权限设置过宽恶意脚本轻易写入程序目录。· 命令行记不住数字或符号写法每次改动都要翻手册。· Dolphin 界面偶尔灰掉按钮不清楚是否需要管理员权限。

二、先看当前状态——使用终端快速查看权限

duanyongchun@hc1217:~$ ls -l

如何在Ubuntu Dolphin中轻松设置文件权限以保障文件安全?

至于输出示例。

如何在Ubuntu Dolphin中轻松设置文件权限以保障文件安全?
-rw-r--r-- 1 user group 4096 Jan 01 12:00 example.txt
drwxr-x--- 2 user group 4096 Jan 01 12:00 myfolder

至于解释,

  • 第一位表示是文件还是目录。
  • 接下来的三组字符分别对应:所有者 同组使用者 其他使用者 r w x 权限。
  • 示例含义:-rw-r--r-- → 所有者可读写,同组和其他使用者只能读取。

三、图形化方法——在 Dolphin 中“一键”修改权限

步骤 1:打开属性窗口

在 Dolphin 中找到目标文件/文件夹 → 右键 → 属性

步骤 2:切换到“权限”标签页

步骤 3:勾选/取消相应复选框

  • 读取
  • 写入
  • 执行

*若想一次性对子目录和内部文件生效,请勾选 “递归应用到所有子目录和文件 ”*。

注意事项的观点是,

  • Dolphin 对程序受保护的方法(如 /root/etc) 会弹出 “需要管理员权限”,此时需要使用 sudo dolphin 启动或切换到终端输入命令。说起来,
  • LXQt/KDE 环境下的部分老旧 Dolphin 版本可能没有细粒度复选框。 请升级至当前版本或使用命令行。

四、命令行进阶——chmod 的数字与符号两种写法

A. 数字表示法

示例:

# 所有者 rwx,同组 rwx。其他 r-x
sudo chmod 775 /path/to/file
# 所有者 rw-,同组 r--,其他 ---
sudo chmod 640 /path/to/file
# 完全封闭,仅所有者可读写执行
sudo chmod 700 /path/to/directory
sudo chmod -R 700 /path/to/directory # 包含子目录递归

B. 符号表示法

# 为所有者添加执行位
sudo chmod u+x file.txt
# 移除同组的写入权限
sudo chmod g-w file.txt
# 为其他使用者赋予只读
sudo chmod o=r file.txt
# 同时修改多类使用者
sudo chmod ug=rw,o=r file.txt

五、递归修改——一次性搞定整个项目的权限层级

If you need to adjust a whole directory tree:

# 将目录及其内部全部设为 owner rwx,group r-x,ors ---
sudo chmod -R 750 /var/www/myproject
# 同时保持已有的 setgid 位
sudo find /var/www/myproject -type d -exec chmod g+s {} \;

六、安全加固小技巧——让“宽松”变成“恰当”而非“危机”

  • Avoid 777 on production folders. 只有临时测试才考虑使用;生产环境请使用最小化原则,例如 755 + 644.
  • SUID/SGID & Sticky Bit. 若非必须。不要随意给脚本加上 SUID ) 或 SGID ),它们会把程序以所有者身份运行,增加提权风险。
  • Tighten /tmp. 确保 sticky bit 已启用: $ sudo chmod +t /tmp # -> drwxrwxrwt …
  • Purge “ors write”.** 在大多数情况下将 “ors write” 权限关闭即可防止陌生使用者随意修改。
  • Dolphin + sudo. 对程序关键方法。需要先在终端运行 sudo dolphin &,再进行图形化操作,以免因普通使用者无权导致“灰掉”的按钮。
  • \end{ul}

七、常用快捷模板 – 一眼记住主要组合

数字组合含义
7 = rwxb拥有全部权限
6 = rw-b拥有读写
5 = r-xb拥有读取与执行 4 = r--b仅能读取 0 = ---b无任何权限
场景  推荐模式  命令示例  .conf 配置文件,仅 root 可编辑,其他人只读 600 sudo chmod 600 /etc/myapp.conf .sh 脚本,只给自己执行权 700 chmod u+rwx,g-rwx,o-rwx script.sh .log 日志。所属使用者可写,同组可读 640 chmod 640 /var/log/app.log /var/www 网站根目录,owner 全部访问,同组只读执行,ors 无权访问 750 chmod -R 750 /var/www/html /tmp 临时共享区,仅保留 sticky bit 防止删除他人文件 1777 chmod 1777 /tmp

标签:Ubuntu