linux - 如何让用户在我的服务器上运行任意源代码

标签 linux security

我想通过让用户上传 c++、python、lisp、scala 等文件来自动测试用户的源代码文件到我的 linux 机器上,服务会在文件夹中找到它们,然后编译/运行它们验证它们是否正确。该服务器不包含关于我的任何用户的重要信息,因此没有数据库或任何东西可供他人破解。但我不是安全专家,所以我仍然担心用户会以某种方式找到一种方法来以 root 权限运行任意命令(基本上我不知道什么样的事情会出错)。有安全的方法吗?

最佳答案

他们会的。如果您授予某人编译权限,则很难升级到 root。您说该服务器对您不重要,但如果有人从该服务器向您发送电子邮件或更改某些脚本以获取有关您的家用计算机或您使用的其他服务器的一些信息怎么办?

至少你需要强烈地将你和他们区分开来。我会建议 linux 容器,https://linuxcontainers.org/他们现在很时髦。但要小心,无论您如何保护自己,这种服务总是很危险。

关于linux - 如何让用户在我的服务器上运行任意源代码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26619455/

相关文章:

c++ - 使用 C++ 创建/删除文件夹

linux - 如何更新Matlab共享库?

linux - 无法安装 samba

security - 当我尝试使用旧 key 时,gnupg 给我错误 "Invalid public key algorithm"

string - 以不同语言清除内存以确保安全

php - php 中的安全首选项、php 函数来清理输入

c - 在 bash 中重定向 C 程序输出的问题

c - 如何在 makefile 中添加相互依赖的库

javascript - 什么是随机替换百度统计(Analytics)的Javascript代码来对浏览器上的网站进行DDOS攻击?

javascript - 客户端的安全问题(Javascript)