外观
别把文件夹权限设到"最高"
这两天刷到一个教程,第二步就写着:右键文件夹 → 属性 → 安全 → 给"完全控制",权限设到最高,不然会报错。
我早几年也是这么干的。后来才明白,这一步大多数时候根本不用做——而且做了,等于把自己家的门锁拆了。
先搞清"权限最高"是啥意思
不同系统里,这句话指的是不一样的东西:
| 系统 | 教程里的说法 | 实际含义 |
|---|---|---|
| Windows | 给"完全控制"、让 Everyone 能读写 | 这台电脑上任何账户、任何程序都能改、能删你文件夹里的东西 |
| Linux | chmod 777 | 同上。而且网页目录设成 777,是教科书级别的漏洞 |
关键在最后那句话:任何程序。包括你装的那些,你根本不认识的。
什么时候才真的需要改(很少)
| 你遇到的情况 | 真正的原因 | 该怎么办 |
|---|---|---|
| 提示"拒绝访问""无权限写入" | 这个文件夹属于另一个账户(比如以前用管理员权限建的) | 只把所有者改成你自己,别动 Everyone |
| 后台程序写不进文件 | 它是以别的账户在跑 | 只把那个服务账户加进去 |
装在 C:\Program Files 里的程序 | 那是系统保护目录 | 换个地方装,装到自己目录里 |
| 杀毒软件拦住了写入 | 「受控文件夹访问」在保护你 | 把这个文件夹加白名单,不是开权限 |
看出来了吗:每一种情况都有更精准的解法,没有一种需要"给所有人最高权限"。
开了最高权限,代价是什么
- 多给的权限,你一辈子用不上;但病毒、勒索软件全都用得上
- 勒索软件就是靠"找一个能写的目录,把里面文件全加密"干活的。给它开权限,等于把钥匙挂在门外
- 服务器上更狠:网页目录一旦是 777,一个插件漏洞就能让人改你的网站文件、塞后门,整台服务器都归他
- 最阴的一点是:本来会报的错被"盖住"了。看着是好了,但文件归属不对,哪天做备份、做迁移,又炸一次
我现在的做法
- 东西尽量放在自己的目录里(我的是在
D:\下面),天然就有权限,什么都不用设 - 真要改,只改所有者,不碰"所有人"
- 后台服务要写文件,只加那个服务账户——我给博客搬服务器的时候就是这么修的,一条命令下去,站点健康的关键问题当场归零
- 杀毒软件拦的,加白名单,别开权限
- 上面都排除了,最后才动权限设置,而且只动真正需要的那一个账户
最后一句
下次再看到教程让你"把权限设到最高",先别急着点。
这句话翻译过来,就是"让这台电脑上任何程序都能随便动你的文件"。
它确实能让报错消失。但你付的价钱,比你想象的大。