Самый простой способ изолировать пользователя

Самый простой способ изолировать пользователя

Я хотел бы изолировать пользователя, чтобы он мог читать только файлы в /media/shared/somefolder. Какой самый простой способ сделать это? Пользователи/группы? ACL? AppArmor?

Немного контекста: Plex Media Server — это медиасервер с веб-интерфейсом, который позволяет вам просматривать всю файловую систему вашего сервера в поисках медиафайлов. Я не хочу, чтобы пользователи могли просматривать всю мою файловую систему, даже в режиме только для чтения! Поэтому мне нужно ограничить пользователя plex.

Связанный контент