Точно также: чтобы иметь возможность смотреть каталог диска командой DIR или копировать файлы командой COPY - нужно открыть доступ к чтению самого устройства, а значит и DUMPить его можно.
У меня сейчас командный файл непривилегированных пользователей выглядит так:В таком варианте все защищено, но и сделать DIR SY: или TYP SY:CUSTOM.TXT уже не получится.Код:^(
MOU LD7: SY:TSXTCP TCP:
ACC SY:*.DAT/READ,SY:*.INS/READ,SY:*.MAC/READ,SY:*.MLB/READ,SY:*.MSG/READ
ACC SY:*.OBJ/READ,SY:*.SAV/READ,SY:*.SHR/READ,SY:*.SML/READ
ACC TCP:*.SAV/READ,TCP:*.COM/READ,TCP:*.INS/READ,DL1:/READ,DL2:/READ,DL3:/READ
ACC DA2:/READ,DA3:/READ,DA4:/READ,DA5:/READ,DA6:/READ,DA1:,DL:,LP:,VM:,MM:
SET ENDSTARTUP
@SY:SYSUCL.INS
@TCP:TSXUCL.INS
SET PROMPT "^^J."
SET TT DEFER
MOU VM0:
MOU DA1:
ASS VM0: CF
ASS VM0: WF
ASS DA1: DK:
Но запускать программы с SY: или читать конкретные файлы в пределах доступа сторонними программами (обращающимися к файлам, а не к устройству) - пожалуйста.
- - - Добавлено - - -
Примерно так выглядит доступ к тому, к чему можно :)
Код:.TY SY:SYSUCL.INS
?MON-F-Device or file is access restricted
File specification causing error: SY:
Abort location = 013062
.SPLIT SY:SYSUCL.INS/B:0 ,TT:
^(
BAS*IC :== R BASIC ^
BU*ILD :== EXECUTE/NORUN ^
DEV*ICES :== SHOW DEVICES
.

