Postado originalmente por
evandrofisico
Cara, comprometer o sistema ele compomete só com o bash se quiser, derrubando a sua máquina. Depende do que você chama de comprometer o sistema.
Você pode mudar o shell do usuário para o bash em modo restrito, o rbash
e procure por RESTRICTED SHELL.
Outra opção é fazer um ambiente em modo chroot, colocando todos os programas que o seu usuário vai precisarna pasta dele em uma estruura semelhante a estrutura normal do sistema de arquivos, ou combinar as duas coisas, de forma que ele somente tenha acesso a ls, mv, cp (internos ao shell) e md5sum