为了账号安全,请及时绑定邮箱和手机立即绑定

是否有python模块判断命令字符串是否会对linux系统产生修改??

是否有python模块判断命令字符串是否会对linux系统产生修改??

当年话下 2018-09-02 12:03:01
我们有个系统, 允许执行客户post过来的命令, 调用ansible api 在远程系统上执行命令,应该限制只有查询类命令, 比如ps -ef | grep java netstat -anpt | grep 1234但是, 客户可能会修改系统, 写的如下命令ps -ef | grep java | rm somefile netstat -anpt | grep 1234 | pkill someprocess是否有python的模块或者其他方法判定命令一个命令字符串是否会对系统产生修改
查看完整描述

1 回答

?
aluckdog

TA贡献1847条经验 获得超7个赞

检查命令字符串不能防范未知的风险,建议从执行命令的用户/组着手,做一个安全沙盒。

查看完整回答
反对 回复 2018-09-02
  • 1 回答
  • 0 关注
  • 722 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信