Yuri Kozlov пишет:
Вообще, под задачу мне больше подойдёт именно "restricted shell". Но на атрибутах, наверно, тоже можно сделать.
Можно, но не нужно: что помешает пользователю установить собственнуюкопию программы в домашнем каталоге? Программы-то свободно распространяемые :)
acl только создадут неудобства, но не ограничат возможность пользователя запускать программу. Идея ограничения доступа к информации запретом выполнения программ порочна; нужно защищать информацию, а не средства ее обработки. Ценность представляют файлы данных, а не программы для работы с ними. Дмитрий Федосеев.