ユーザーがサーバー上でgit、bzr、およびhgコマンドを実行できるWebアプリケーションを作成しています。基本的に、ユーザーはgit / bzr / hgコマンドをhtmlフォームに書き込み、ボタンを押すと、コマンドがサーバーに送信され、ユーザーが所有するディレクトリで実行されます。
どうすればこれを安全にできますか?1つの特定のディレクトリにのみアクセスして変更できるbashコマンドを実行できる必要があります。また、コマンドが実行されるディレクトリに追加のファイルが含まれていてはなりません。これはchrootに必要だと思います。