Людям потребуется доступ за пределами их домашнего каталога (например, в / bin
и / usr / bin
) для запуска обычных программ ... если вы не планируете создавать массивные chroot
jails для каждого пользователя! (Я этого не рекомендую).
Если вас интересуют только эти три домашних каталога, то простым решением будет chmod 700
три домашних каталога, чтобы только каждый пользователь мог получить к ним доступ. Затем для двух подчиненных вы можете setfacl -m u: master: rwx
в этих двух домашних каталогах. Теперь у «главного» пользователя будет доступ ко всем трем каталогам.