Đối với một số người dùng 'bob' trong Linux, có thể giới hạn nội dung được thực thi bằng 'bob' chỉ với các đường dẫn cụ thể.
Như một ví dụ giả sử rằng 'bob' có thư mục chính / home / bob
'bob' không được đọc / ghi / thực thi (quyền không) bất cứ điều gì ở trên / home / bob bao giờ.
/ bin, / lib, / usr / bin, / usr / lib, / usr / local / bin, / usr / local / lib, v.v ... được cung cấp rõ ràng các cài đặt thích hợp rx - vì vậy 'bob' có thể thực thi công cụ từ các đường dẫn này nhưng không viết thư cho họ
'bob' có quyền rwx đối với thư mục riêng (/ home / bob) nhưng có thể không cho phép bob thực thi nội dung từ thư mục riêng của mình theo mặc định và sau đó cho phép một số nội dung (trình khởi chạy, tập lệnh, v.v.) được thực thi bằng 'bob '
xin lưu ý - 'bob' có thể biên dịch nội dung của riêng bạn trong / home / bob và chạy nội dung đó (điều này nên được ngăn chặn). Ngoài ra, 'bob' luôn có thể sử dụng chmod, chgrp, v.v. trên các tệp do chính anh ta sở hữu. Điều cần thiết là phòng ngừa thực thi - ngay cả trên các tệp sở hữu.