Вопрос по сабжу.
Как сейчас это можно сделать максимально гибко и правильно?
Понятно, что можно для каждого юзера развернуть свой контейнер (docker, lxc и т.д.), а можно обойтись без новомодной хипстотни?
Топик родился из возможной хотелки заказчика. Также, в первом приближении, достаточно запретить пользователю операции rwx, где-либо вне его домашнего каталога.
Есть чё?