温馨提示×

centos分区权限怎么设

小樊
48
2026-09-15 09:41:06
栏目: 智能运维

在 CentOS 中,“分区权限”通常包含两层含义:

  1. 挂载权限(文件系统层):决定分区挂载后谁可以读写
  2. 目录/文件权限(Linux 权限层):通过 chmodchown 控制

下面按常见场景说明。


一、挂载分区并设置权限(最常用)

1. 查看分区

lsblk
df -h

2. 格式化(如需)

mkfs.ext4 /dev/sdb1

3. 创建挂载目录

mkdir /data

4. 挂载分区

mount /dev/sdb1 /data

5. 设置目录权限

chown -R user:user /data
chmod 755 /data

常用权限说明:

  • 755: owner 可读写执行,其他人只读
  • 700:仅 owner 可访问
  • 777:所有人可读写(不推荐)

二、开机自动挂载(重要)

编辑 /etc/fstab

vi /etc/fstab

添加一行:

/dev/sdb1  /data  ext4  defaults  0 0

或推荐用 UUID:

blkid /dev/sdb1
UUID=xxxx-xxxx  /data  ext4  defaults  0 0

保存后测试:

mount -a

三、限制用户只能访问某个分区

方法 1:修改目录属主

chown user:user /data
chmod 700 /data

方法 2:使用用户组

groupadd datagrp
usermod -aG datagrp user
chown :datagrp /data
chmod 770 /data

四、特殊场景

1. NTFS / FAT 分区(Windows 格式)

Linux 下权限有限,挂载时指定:

mount -t ntfs-3g /dev/sdb1 /data -o uid=1000,gid=1000,umask=022

2. 禁止执行(安全)

mount -o noexec,nodev,nosuid /dev/sdb1 /data

五、常见问题

挂载后权限不对?

  • 检查是否是 root 挂载
  • chown 改目录,而不是分区本身

SELinux 导致无法访问?

getenforce

临时关闭:

setenforce 0

或修改上下文:

semanage fcontext -a -t httpd_sys_content_t "/data(/.*)?"
restorecon -Rv /data

如果你能说明:

  • 系统盘还是数据盘
  • 哪个用户/服务用
  • 是否 开机自动挂载

我可以给你更精确的命令。

0