有沒有辦法將一個linux進程裝入一個特定的目錄,給這個進程獨佔權限rw訪問這個目錄?例如,創建一個臨時工作目錄,然後開始python或其他腳本工具,只能在此目錄中編寫,而不會限制其功能。而且,只有這個進程可以訪問從這個目錄讀取(當然超級用戶除外)。給unix進程獨佔RW訪問一個目錄
我需要這個沙箱的基本上允許用戶運行任意代碼的Web服務。我們目前在軟件本身進行授權,但最終所有進程都作爲同一個linux用戶運行。我們需要一種方式,讓用戶不會對系統造成任何傷害,但是有一個臨時的私人工作目錄來寫入和讀取受到Web服務其他用戶保護的文件。