Подскажите, существует ли реализация ACL для linux позволяющая описывать ограничения для юзера, а не для файла и директории.
Т.е. для конкретного пользователя выставить ограничения, какие директории ему можно читать, какие нет, какие программы ему можно запускать, а какие нет.
Например, что бы можно было задать подобный набор правил:
user pupkin{
allow {
/home/pupkin
/bin
/etc
/usr/bin
/usr/lib
/usr/share
}
deny {
all except allow
}
exec_allow{
/usr/bin/perl
/usr/bin/sendmail
}
exec_deny{
all except exec_allow
}
}
http://www.lids.org и http://www.rsbac.org оперируют файлами, а не пользователями.