Yuri Kozlov пишет:
Вообще, под задачу мне больше подойдёт именно "restricted shell".
Но на атрибутах, наверно, тоже можно сделать.
Можно, но не нужно: что помешает пользователю установить собственную
копию программы в домашнем каталоге? Программы-то свободно
распространяемые :)
acl только создадут неудобства, но не ограничат возможность пользователя
запускать программу.
Идея ограничения доступа к информации запретом выполнения программ порочна;
нужно защищать информацию, а не средства ее обработки. Ценность представляют
файлы данных, а не программы для работы с ними.
Дмитрий Федосеев.