Olá,
Gostaria de saber como eu faço um processo no linux poder somente listar, ler e escrever na pasta que ele foi executado e também não poder executar comandos.
Vou dar um exemplo do que eu quero fazer: Eu to fazendo um app em java que vai ser executado pelo root e esse mesmo app ira executar outros programas java, só que este programas só quero que possa ter acesso a pasta onde o processo foi executado, dali para baixo, somente permissões RW. Quero fazer algo no estilo de container que um app executa outros aplicativos dizendo quanto de ram vai usar e essas coisas...
Obs: To usando CentOS