在 Debian(以及其它 Linux 发行版)里,软链接(symbolic link)本身的权限通常是不能像普通文件那样“直接控制”的,这点先说明清楚,免得踩坑。
下面分几种常见情况说明:
lrwxrwxrwxchmod 对软链接无效(默认作用于目标文件)示例:
lrwxrwxrwx 1 root root 10 Jun 10 10:00 link -> /etc/passwd
这里的 rwxrwxrwx 只是系统固定显示,不代表安全权限
chmod 600 /real/file
chown user:user /real/file
这样通过软链接访问时,受目标权限限制。
chmod 直接改目标(不推荐但可用)chmod 644 link
⚠️ 实际上改的是 /real/file
chown -h user:user link
-h 表示只改软链接本身,不改目标
chmod -h 777 link
⚠️ Debian 下通常无效或忽略
如果你软链接的是一个目录:
ln -s /data/logs /var/log/mylogs
那么:
cd 进去 → 看 /data/logs 权限❌ 以为 chmod 700 link 能限制访问
✅ 实际要看目标文件权限
❌ 以为软链接权限能防访问
✅ 软链接只是“指针”
如果你能说清楚 使用场景(比如:Web 目录、SSH、Docker、服务启动等),我可以给你更精确的权限配置方案。