12.4. 控制用户存取应用程式

您可以利用 Unix 文件系统保安来指定用户存取某些应用程式。您需要建立一用户群组及加入那些指定用户,接着,您需要变更该应用程式文件的权限及群组持有人,从而令到只有那指定的群组才可以对该应用程式进行存取。典型的 binarry 文件程式是 0750 (-rwxr-x---) 确保其他用户不可以存取。

以下的例子讲述如何控制只允许一指定群组侯用 Win4Lin。假设 Win4Lin 已设定在 Aptus 伺服器中;首先,建立一名为"winusers"的群组,接着加入适合的用户,以用户根身份登入伺服器及完成以下动作:

		chgrp -R winusers /opt/win4lin
		chgrp -R winusers /var/win4lin
		chmod -R o-rx winusers /opt/win4lin
		chmod -R o-rx winusers /var/win4lin
		
这样便可保证只有 "winusers" 中的用户才可以使用及存取 Win4Lin 的文件。