IT SUPPORT

EP02. "藏文件不用靠鼠标右键,命令行藏得更彻底"

首页 IT Support Course 命令行 CMD · EP02
约 5 分钟· #EP02#命令行 CMD
🔒 登录后可标记已读
  • 这篇讲三个跟"文件"打交道的命令:attrib(隐藏/唯读/系统属性)、cipher(加密),以及 assoc(查一个副档名对应哪个程式打开)——都是图形界面能做到一部分,但命令行能做得更彻底或者更快的场景。
  • 学完能做到:用命令行彻底隐藏一个文件(图形界面的"显示隐藏文件"选项都翻不出来)、给敏感文件加密,也能快速查出某个陌生副档名对应什么类型的文件。

重点内容


隐藏文件:attrib

图形界面右键属性里勾选"隐藏",只要对方到文件夹选项里勾选"显示隐藏的文件",照样能翻出来——命令行可以做得更彻底:

attrib +h +r +s 文件名

  • +h(Hidden,隐藏)
  • +r(Read-only,唯读,防止被误改/误删)
  • +s(System,标记为系统文件)
    三个属性叠加起来,就算对方在文件夹选项里打开了"显示隐藏文件",也不会看到这个文件——因为它同时被标记成了系统文件,图形界面默认对这类文件有额外的隐藏规则。

[截图:文件资源管理器已勾选"显示隐藏的文件",但被 attrib +h +r +s 处理过的文件仍然不可见]

恢复正常显示,把加号换成减号执行同一条命令即可:

attrib -h -r -s 文件名

📌 只有知道这个文件被藏在哪个目录、并且知道要跑这条命令的人,才找得回这个文件——这是一种"敝口不便宜说"的临时隐藏手段,不是正式的安全防护,敏感数据真正要保护还是要用下面讲的加密,或者呼应 EP14 讲过的 EFS 加密文件系统。


加密与解密:cipher

cipher /e 文件/文件夹 加密
cipher /d 文件/文件夹 解密
cipher /r:密钥名称 更新加密密钥

  • /e 把指定文件/文件夹加密——加密后的文件只有在同一台机器、同一个账户下才能正常打开,被复制到别的机器上会因为没有对应密钥而无法读取内容,适合"文件要拷贝到 U 盘带出去,但不想让别人真的能打开"这类场景。
  • /d 解密,恢复正常可读状态。
  • /r:密钥名称 更新这个账户的加密密钥——如果怀疑密钥可能已经外泄(比如曾经把密钥备份文件也一起搞丢了),可以用这个命令换一把新钥匙,让旧密钥失效,之前知道旧密钥的人没办法再解密。

📌 cipher 命令的加密逻辑,本质上就是 EP14 讲过的 EFS(加密文件系统) 的命令行入口——两者是同一套底层机制,只是一个用图形界面点,一个用命令行跑。


查文件类型:assoc

拿到一个陌生副档名,不确定它是什么类型的文件、平常用什么程式打开:

assoc .扩展名

比如 assoc .jpg 会告诉你这个副档名对应哪一类文件(图片文件),进而推断系统默认会用什么程式打开它。日常最常见的副档名(.txt.jpg)大家都认得,但碰到比较冷门、少见的副档名时,这条命令比上网查关键词更快。

常见误区 / 踩坑提醒

  • 以为图形界面的"隐藏"属性就够安全——只要对方知道去文件夹选项打开"显示隐藏文件",照样能看到,真正要藏得住,要像本篇讲的加上唯读和系统属性一起用。
  • attrib 隐藏文件当成正式的数据保护手段——这只是让文件不容易被随手翻到,不是加密,真正需要保护敏感数据内容本身,要用 cipher 加密或者 EP14 讲过的 EFS。
  • 加密文件后直接复制到别的机器,以为对方也打不开就万事大吉——这是对的(没有密钥确实打不开),但也要记得:同一个账户的密钥如果丢了/账户出问题,加密过的文件自己也可能永久打不开,这跟 EP14 讲过的 EFS 密钥备份是同一个提醒。

Sources

Udemy(课程 transcript):

  1. IT Support Technical Skills Bootcamp — Section 15, Lecture 122(文件属性与加密命令:attrib 隐藏文件、cipher 加密解密与更新密钥、assoc 查文件关联类型)