LINUX.ORG.RU

если есть профиль, описывающий «все процессы», то можно. только смешно будет, когда ты cd .gnupg сделать не сможешь.

скорее всего, достаточно будет для всех

deny /home/*/.gnupg/** r,
anonymous
()