Skip to content

别把文件夹权限设到"最高" ​

2026-09-29随笔

这两天刷到一个教程,第二步就写着:右键文件夹 → 属性 → 安全 → 给"完全控制",权限设到最高,不然会报错。

我早几年也是这么干的。后来才明白,这一步大多数时候根本不用做——而且做了,等于把自己家的门锁拆了。

先搞清"权限最高"是啥意思 ​

不同系统里,这句话指的是不一样的东西:

系统教程里的说法实际含义
Windows给"完全控制"、让 Everyone 能读写这台电脑上任何账户、任何程序都能改、能删你文件夹里的东西
Linuxchmod 777同上。而且网页目录设成 777,是教科书级别的漏洞

关键在最后那句话:任何程序。包括你装的那些,你根本不认识的。

什么时候才真的需要改(很少) ​

你遇到的情况真正的原因该怎么办
提示"拒绝访问""无权限写入"这个文件夹属于另一个账户(比如以前用管理员权限建的)只把所有者改成你自己,别动 Everyone
后台程序写不进文件它是以别的账户在跑只把那个服务账户加进去
装在 C:\Program Files 里的程序那是系统保护目录换个地方装,装到自己目录里
杀毒软件拦住了写入「受控文件夹访问」在保护你把这个文件夹加白名单,不是开权限

看出来了吗:每一种情况都有更精准的解法,没有一种需要"给所有人最高权限"。

开了最高权限,代价是什么 ​

  • 多给的权限,你一辈子用不上;但病毒、勒索软件全都用得上
  • 勒索软件就是靠"找一个能写的目录,把里面文件全加密"干活的。给它开权限,等于把钥匙挂在门外
  • 服务器上更狠:网页目录一旦是 777,一个插件漏洞就能让人改你的网站文件、塞后门,整台服务器都归他
  • 最阴的一点是:本来会报的错被"盖住"了。看着是好了,但文件归属不对,哪天做备份、做迁移,又炸一次

我现在的做法 ​

  1. 东西尽量放在自己的目录里(我的是在 D:\ 下面),天然就有权限,什么都不用设
  2. 真要改,只改所有者,不碰"所有人"
  3. 后台服务要写文件,只加那个服务账户——我给博客搬服务器的时候就是这么修的,一条命令下去,站点健康的关键问题当场归零
  4. 杀毒软件拦的,加白名单,别开权限
  5. 上面都排除了,最后才动权限设置,而且只动真正需要的那一个账户

最后一句 ​

下次再看到教程让你"把权限设到最高",先别急着点。

这句话翻译过来,就是"让这台电脑上任何程序都能随便动你的文件"。

它确实能让报错消失。但你付的价钱,比你想象的大。