12.4. 控制用戶存取應用程式

您可以利用 Unix 文件系統保安來指定用戶存取某些應用程式。您需要建立一用戶群組及加入那些指定用戶,接著,您需要變更該應用程式文件的權限及群組持有人,從而令到只有那指定的群組才可以對該應用程式進行存取。典型的 binarry 文件程式是 0750 (-rwxr-x---) 確保其他用戶不可以存取。

以下的例子講述如何控制只允許一指定群組侯用 Win4Lin。假設 Win4Lin 已設定在 Aptus 伺服器中;首先,建立一名為"winusers"的群組,接著加入適合的用戶,以用戶根身份登入伺服器及完成以下動作:

		chgrp -R winusers /opt/win4lin
		chgrp -R winusers /var/win4lin
		chmod -R o-rx winusers /opt/win4lin
		chmod -R o-rx winusers /var/win4lin
		
這樣便可保證只有 "winusers" 中的用戶才可以使用及存取 Win4Lin 的文件。