Remova as OUTRAS permissões dos arquivos em / bin / sbin /usr/bin/usr/sbin/usr/local/bin/usr/local/sbin (etc, ad nauseum!)
Como o usuário não está no grupo raiz, ele não pode executar nenhum programa.
Para permitir determinados programas, defina as OUTRAS permissões para r-x (5) ... isso permitirá que eles usem esse programa.
Você também pode criar um grupo e adicionar determinados usuários a esse grupo. A alteração do grupo do programa em questão permitiria o acesso apenas AOS usuários. Isso permitiria a um grupo de alunos mais privilegiados maior liberdade de ação.
Claro, se, depois de tudo isso ... alguns ainda puderem se conectar e fazer o que for ... elogie-os! Felicite-os! Porque eles ainda sabem como pensar e resolver as coisas.
Eu não recomendo um chmod cart-blanche de TODOS os programas ... você ainda precisa deles para logar, iniciar o GUI e outros itens.
Isso só aumenta o nível, já que posso pensar em várias maneiras de contornar isso. (Mas, novamente, eu estou um pouco mais abaixo no caminho de aprendizado, eu acho).