Use permissões normais do Linux / Unix no seu dude/photos
para garantir que popolo
não possa acessá-las.
Assumindo que popolo
não é o proprietário desses arquivos e diretórios e não está no grupo, um simples chmod -R o-rwx dude/photos
deve garantir que popolo
não possa acessar esses arquivos.
Ou:
Uma maneira alternativa seria fornecer popolo
e vazio chroot
home e vincular a montagem de todos os diretórios que você quiser que o usuário acessar em chroot
vazio.
Assumindo (novamente) que popolo
' chroot
home agora é /home/popolo
então:
mkdir /home/popolo/music /home/popolo/movies
mount --bind /srv/ftp/dude/music /home/popolo/music
mount --bind /srv/ftp/dude/movies /home/popolo/movies
Como você não montou o diretório dude/photos
, popolo
não terá acesso a eles.