O sistema de permissão padrão no Linux não suporta bem o caso de uso que você está descrevendo (por exemplo, "negar acesso a todo o disco rígido"). Uma abordagem melhor seria tentar usar chroot
ou docker
, para garantir que o programa seja executado em um ambiente isolado do sistema principal.