O sistema de permissão padrão no Linux não suporta bem o caso de uso que você está descrevendo (por exemplo, "negar acesso a todo o disco rígido"). Uma abordagem melhor seria tentar usar chroot ou docker , para garantir que o programa seja executado em um ambiente isolado do sistema principal.