Você precisa restringir os possíveis parâmetros ao comando de montagem que os usuários podem usar, ou então um usuário mal-intencionado poderia facilmente controlar o sistema montando algo acima de /etc
para que o sistema use a versão do invasor de /etc/shadow
em vez do real. O efeito seria como se o invasor substituísse temporariamente as senhas de todos e quaisquer usuários com senha (s) conhecida (s) pelo invasor.
Se os usuários precisarem apenas montar / desmontar um conjunto fixo de sistemas de arquivos em um conjunto fixo de pontos de montagem, apenas adicioná-los a /etc/fstab
usando a opção user
ou users
mount pode ser uma solução válida. / p>
Se você não puder prever o nome do dispositivo que o usuário precisa montar, ou o usuário precisar montá-lo em um local arbitrário acessível para ele, seu problema será mais difícil. Talvez permitir que o usuário monte o sistema de arquivos em um local fixo apenas e depois ensinar o usuário a usar o ln -s /actual/mount/point /desired/location
para criar links simbólicos para que os arquivos apareçam onde são necessários?