Я только что прочитал о настройке пользовательских привилегий для разных типов пользователей. Я хотел бы создать сценарий, в котором пользователь может войти в систему через ssh, но может создавать (записывать) файлы только в /tmp. Доступ на запись не должен быть разрешен где-либо еще. Кроме того, он не должен иметь возможность просматривать файлы других пользователей в /tmp, не говоря уже об их удалении.
Я полагаю, что смогу выполнить вторую половину задачи, удалив разрешение на чтение и выполнение /tmp и установив залипший бит.
Тем не менее, как я могу удалить пользователей с правами на запись из остальной части системы?