如何阻止用户返回到上一级目录?

比如在 /var (用户 root,属主 root)下建立一个文件夹 cookfiles(用户 cook)。用户 cook 进入 cookfiles 后,如何不让其 cd …/. 进入 /var?

恐怕如果只是用 ugo 的 rwx 权限是控制不了的了. 因为你必须给用户 cook 拥有 /var 以及 /var/cookfiles 目录的 x 权限, cook 才能访问 /var/cookfiles 目录. 也许你可以查一下 ACL 有没有提供你想要的功能.

用 chroot