我想创建一个用户来运行(测试)不安全的应用程序(包括本机 Linux、Java 和 WINE)。我想阻止这些应用程序访问除 /home/thisuser、键盘、鼠标、声音和视频卡之外的任何内容。我应该如何设置权限?Lubuntu GUI 甚至不允许我阻止此用户的网络访问。(磁盘分区似乎可以工作;如果不输入 root 密码,此用户无法访问 USB 驱动器和其他分区,更不用说 /home/otherusers 了。我还没有测试过 Java 和 WINE 的限制,但由该用户启动,它们可能必须遵循限制)。