EP02. "藏文件不用靠鼠标右键,命令行藏得更彻底"
🔒 登录后可标记已读- 这篇讲三个跟"文件"打交道的命令:
attrib(隐藏/唯读/系统属性)、cipher(加密),以及assoc(查一个副档名对应哪个程式打开)——都是图形界面能做到一部分,但命令行能做得更彻底或者更快的场景。 - 学完能做到:用命令行彻底隐藏一个文件(图形界面的"显示隐藏文件"选项都翻不出来)、给敏感文件加密,也能快速查出某个陌生副档名对应什么类型的文件。
重点内容
隐藏文件:attrib
图形界面右键属性里勾选"隐藏",只要对方到文件夹选项里勾选"显示隐藏的文件",照样能翻出来——命令行可以做得更彻底:
attrib +h +r +s 文件名
+h(Hidden,隐藏)+r(Read-only,唯读,防止被误改/误删)+s(System,标记为系统文件)
三个属性叠加起来,就算对方在文件夹选项里打开了"显示隐藏文件",也不会看到这个文件——因为它同时被标记成了系统文件,图形界面默认对这类文件有额外的隐藏规则。
[截图:文件资源管理器已勾选"显示隐藏的文件",但被 attrib +h +r +s 处理过的文件仍然不可见]
恢复正常显示,把加号换成减号执行同一条命令即可:
attrib -h -r -s 文件名
📌 只有知道这个文件被藏在哪个目录、并且知道要跑这条命令的人,才找得回这个文件——这是一种"敝口不便宜说"的临时隐藏手段,不是正式的安全防护,敏感数据真正要保护还是要用下面讲的加密,或者呼应 EP14 讲过的 EFS 加密文件系统。
加密与解密:cipher
cipher /e 文件/文件夹 加密
cipher /d 文件/文件夹 解密
cipher /r:密钥名称 更新加密密钥
/e把指定文件/文件夹加密——加密后的文件只有在同一台机器、同一个账户下才能正常打开,被复制到别的机器上会因为没有对应密钥而无法读取内容,适合"文件要拷贝到 U 盘带出去,但不想让别人真的能打开"这类场景。/d解密,恢复正常可读状态。/r:密钥名称更新这个账户的加密密钥——如果怀疑密钥可能已经外泄(比如曾经把密钥备份文件也一起搞丢了),可以用这个命令换一把新钥匙,让旧密钥失效,之前知道旧密钥的人没办法再解密。
📌 cipher 命令的加密逻辑,本质上就是 EP14 讲过的 EFS(加密文件系统) 的命令行入口——两者是同一套底层机制,只是一个用图形界面点,一个用命令行跑。
查文件类型:assoc
拿到一个陌生副档名,不确定它是什么类型的文件、平常用什么程式打开:
assoc .扩展名
比如 assoc .jpg 会告诉你这个副档名对应哪一类文件(图片文件),进而推断系统默认会用什么程式打开它。日常最常见的副档名(.txt、.jpg)大家都认得,但碰到比较冷门、少见的副档名时,这条命令比上网查关键词更快。
常见误区 / 踩坑提醒
- 以为图形界面的"隐藏"属性就够安全——只要对方知道去文件夹选项打开"显示隐藏文件",照样能看到,真正要藏得住,要像本篇讲的加上唯读和系统属性一起用。
- 把
attrib隐藏文件当成正式的数据保护手段——这只是让文件不容易被随手翻到,不是加密,真正需要保护敏感数据内容本身,要用cipher加密或者 EP14 讲过的 EFS。 - 加密文件后直接复制到别的机器,以为对方也打不开就万事大吉——这是对的(没有密钥确实打不开),但也要记得:同一个账户的密钥如果丢了/账户出问题,加密过的文件自己也可能永久打不开,这跟 EP14 讲过的 EFS 密钥备份是同一个提醒。
Sources
Udemy(课程 transcript):
- IT Support Technical Skills Bootcamp — Section 15, Lecture 122(文件属性与加密命令:attrib 隐藏文件、cipher 加密解密与更新密钥、assoc 查文件关联类型)