É possível limitar a execução de comandos via ssh, mas isso não estará disponível se você permitir um shell de login.
Uma maneira de fazer isso é através do arquivo authorized_keys
e colocando command="/ bin / foo / bar" na frente da linha de chave.
Outra maneira mais segura é usar sudo
e especificar o que você deseja permitir que um usuário aumente e execute. Se você costuma ter problemas com os usuários que estão removendo o teste, e não com o test.1, esse é o local correto para manter essa rede de segurança.
Se seus administradores tiverem ações regulares, talvez encapsulem as operações em /usr/local/bin
scripts para que, se quiserem arrumar espaço em disco, esse script possa passar pelas tarefas normais de manutenção, talvez enviar logs para um local central ou apenas comprima alguns arquivos datados. Pode economizar algum tempo corrigindo problemas depois!