Como eu poderia executar um processo dostuff de tal forma que ele só possa acessar arquivos / pastas no diretório somedir ?
dostuff
somedir
Use chroot ( manual aqui )
chroot
chroot yourDirectory yourCommand
Tags permissions process access-control