温馨提示×

Linux挂载权限如何设置

小樊
36
2026-08-01 15:42:50
栏目: 智能运维

在 Linux 中,“挂载权限”通常涉及 挂载时的访问权限挂载后文件系统的权限控制。下面按常见场景系统说明。


一、挂载时指定权限(mount 参数)

1️⃣ 常用挂载权限参数

mount -o [选项] 设备 挂载点

常见选项:

参数 说明
rw 读写(默认)
ro 只读
noexec 禁止执行程序
exec 允许执行
nosuid 忽略 setuid/setgid
suid 允许 setuid
nodev 禁止设备文件
dev 允许设备文件
uid=用户ID 指定所有者(常用于 FAT/NTFS)
gid=组ID 指定所属组
umask=权限掩码 设置默认权限
fmask=文件掩码 仅文件
dmask=目录掩码 仅目录

2️⃣ 示例

✅ 以只读方式挂载

mount -o ro /dev/sdb1 /mnt/data

✅ 允许普通用户读写(NTFS / FAT)

mount -o uid=1000,gid=1000,umask=022 /dev/sdb1 /mnt/data

✅ 禁止执行程序

mount -o noexec,nosuid,nodev /dev/sdb1 /mnt/data

二、永久挂载权限(/etc/fstab)

1️⃣ fstab 基本格式

设备   挂载点   文件系统类型   挂载选项   0 0

2️⃣ 示例

/dev/sdb1  /mnt/data  ext4  defaults,rw,noexec  0 0

或 NTFS:

/dev/sdb1  /mnt/data  ntfs-3g  uid=1000,gid=1000,umask=022  0 0

修改后执行:

mount -a

三、文件系统本身权限(重点)

✅ ext4 / xfs 等 Linux 文件系统

挂载权限 ≠ 文件权限

文件系统权限由:

chmod
chown

控制,例如:

chown -R user:group /mnt/data
chmod -R 755 /mnt/data

⚠️ 对 ext4 来说,uid/gid 参数通常无效。


四、常见文件系统差异

1️⃣ ext4 / xfs

  • 使用 Linux 权限模型
  • 推荐用 chmod/chown
  • 不要使用 uid/gid

2️⃣ FAT32 / vfat

  • 无 Linux 权限
  • 必须挂载时指定:
uid gid umask

3️⃣ NTFS(ntfs-3g)

mount -t ntfs-3g -o uid=1000,gid=1000 /dev/sdb1 /mnt/data

五、普通用户挂载权限

1️⃣ 允许普通用户挂载

mount -o user /dev/sdb1 /mnt/data

或 fstab:

/dev/sdb1  /mnt/data  vfat  user,uid=1000  0 0

2️⃣ 只允许特定用户

users        # 所有用户
user         # 挂载者才能卸载
owner        # 设备所有者

六、查看当前挂载权限

mount | grep 挂载点

或:

findmnt 挂载点

七、典型推荐配置

✅ 数据盘(安全)

defaults,noexec,nosuid,nodev

✅ U 盘(FAT32)

user,uid=1000,gid=1000,umask=022

✅ 程序目录

rw,exec

如果你愿意,可以告诉我:

  • 文件系统类型(ext4 / ntfs / fat)
  • 是否是服务器 / 桌面
  • 是否允许普通用户访问

我可以给你一条完全适合你场景的挂载命令

0