温馨提示×

centos挂载权限怎么设

小樊
44
2026-09-15 05:07:58
栏目: 智能运维

在 CentOS 里,“挂载权限”通常包含 文件系统挂载时的访问权限挂载后目录/文件的访问权限 两层。下面按常见场景说明。


一、挂载时通过 mount 选项控制权限

1. 常用权限相关挂载选项

mount -o [选项] 设备 挂载点

常见选项:

  • rw / ro:读写 / 只读
  • exec / noexec:允许 / 禁止执行程序
  • suid / nosuid:允许 / 禁止 suid 权限
  • dev / nodev:允许 / 禁止设备文件
  • user / nouser:允许普通用户挂载
  • defaults:相当于 rw,suid,dev,exec,auto,nouser,async

示例:

# 只读挂载
mount -o ro /dev/sdb1 /data

# 禁止执行和suid(安全建议)
mount -o rw,noexec,nosuid,nodev /dev/sdb1 /data

二、通过 /etc/fstab 设置挂载权限(重启生效)

示例:

/dev/sdb1  /data  ext4  defaults,noexec,nosuid,nodev  0 0

或者只读:

/dev/sdb1  /data  ext4  ro  0 0

修改后可用:

mount -a

测试是否生效。


三、挂载后目录本身的权限(chmod / chown)

挂载选项只控制“能不能”,具体“谁能访问”还要看目录权限。

# 修改属主
chown -R user:group /data

# 修改权限
chmod 755 /data
chmod 700 /data

示例:

  • 755: owner 可写,其他人只读
  • 700: 仅 owner 可访问
  • 777: 所有人可读写执行(不安全)

四、NFS 挂载权限(常见坑)

CentOS 作为 NFS 客户端

mount -t nfs server:/share /mnt/nfs

注意:

  • 服务端 exports 要允许
  • 用户 UID/GID 要一致,否则会出现 权限拒绝
  • 可加选项:
mount -t nfs -o rw,nosuid,nodev server:/share /mnt/nfs

五、SELinux 导致的“挂载了但没权限”

CentOS 默认开启 SELinux,可能表现为:

  • 能挂载
  • 但访问被拒绝

查看:

getenforce

临时关闭(不推荐):

setenforce 0

正确做法(修改安全上下文):

semanage fcontext -a -t httpd_sys_content_t "/data(/.*)?"
restorecon -Rv /data

六、常见推荐安全挂载方式

mount -o rw,noexec,nosuid,nodev /dev/sdb1 /data
chown appuser:appuser /data
chmod 750 /data

如果你能说清楚:

  • 本地磁盘 / U盘 / NFS / CIFS(Samba)
  • 只读 / 普通用户可用 / 服务访问
  • 报错信息是什么

我可以直接给你一条可用的挂载命令。

0