Você não deve se atrapalhar com as permissões das pastas do sistema. Ter acesso a /etc
é muito importante para muitos processos, alguns dos quais podem não ser executados como root
. Simplesmente disse: Pode ser possível, mas não vale a pena o aborrecimento.
Eu prefiro incentivá-lo a criar uma cadeia de chroot em vez disso.
A chroot jail is the common expression used to describe a section of a filesystem that is sectioned off for a particular user. On a web server, it is particularly useful for the security of shared hosting accounts.
Então, você poderia "travar" o dev em /var/www
- ou mesmo uma subpasta dele - e deixá-lo fazer tudo o que ele quiser, sem nunca poder ver nenhum diretório "acima" do que ele está travado.
A criação de jail chroot é facilitada por meio de utilitários como o Jailkit , ou é explicado em várias entradas de blog e como, como este aqui: Como construir um chroot ambiente de prisão para o CentOS