Pereiti prie turinio

Kompiliavimas "išjungus" sistemos bibliotekas


Rekomenduojami pranešimai

Sveiki,

 

man reikia sukompiliuoti programą iš nepatikimo šaltinio ant Ubuntu sistemos naudojant Gcc kompiliatorių. Ar yra toks kompiliatoriaus ar kieno nustatymas, kad kompiliuojant nebūtų galima naudoti sistemos bibliotekų? Taip pat būtų gerai, kad būtų galima išjungti ir darbo su failais bei internetu (sockets) bibliotekos.

 

Ar įmanoma tai padaryti?

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Sveiki,

 

man reikia sukompiliuoti programą iš nepatikimo šaltinio ant Ubuntu sistemos naudojant Gcc kompiliatorių. Ar yra toks kompiliatoriaus ar kieno nustatymas, kad kompiliuojant nebūtų galima naudoti sistemos bibliotekų? Taip pat būtų gerai, kad būtų galima išjungti ir darbo su failais bei internetu (sockets) bibliotekos.

 

Ar įmanoma tai padaryti?

Ne. Tu nori pasakyti, jog nori sukompiliuoti programą, kuri negalėtų daryti visiškai nieko - nei prisiskirti atminties, nei prieiti prie standartinės išvesties (stdout). Pastarieji du - yra sisteminių bibliotekų darbas.

Kad ir kaip būtų gaila darbo su failais funkcijos yra ten pat, kur yra viskas susiję su standartine įvestimi/išvestimi (pastarieji yra file-like struktūros).

 

Jei nori saugiau paleisti nesaugią programą, naudok sandbox'ą.

 

Kita išeitis - paleisk sukompiliuotą programą kaip atskiras vartotojas, kuris neturi prieigos teisių prie jokių kitų apart savo katalogo. Tokiu atveju, kad ir ką programa neleistino bedarytų (keistų/skaitytų/rašytų failus), ji tiesiog crashins. Jei to vartotojo, kuris paleidžia programą, nepriskirsi grupei pavadinimu network, tai programa neturės prieigos prie interneto.

Redagavo nagisa
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Ne. Tu nori pasakyti, jog nori sukompiliuoti programą, kuri negalėtų daryti visiškai nieko - nei prisiskirti atminties, nei prieiti prie standartinės išvesties (stdout). Pastarieji du - yra sisteminių bibliotekų darbas.

Kad ir kaip būtų gaila darbo su failais funkcijos yra ten pat, kur yra viskas susiję su standartine įvestimi/išvestimi (nes pastarieji ir yra file-like struktūros).

 

Jei nori saugiau paleisti nesaugią programą, naudok sandbox'ą.

 

Kalbant apie SandBox'us, seccomp man atrodo gana neblogai, bet gal žinai ar galima per terminalo komandą (kurią paleis kita programa paleisdama nepatikimą) nurodyti, kad šiam procesui reikia taikyti seccomp?

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Kalbant apie SandBox'us, seccomp man atrodo gana neblogai, bet gal žinai ar galima per terminalo komandą (kurią paleis kita programa paleisdama nepatikimą) nurodyti, kad šiam procesui reikia taikyti seccomp?

 

http://chdir.org/~nico/seccomp-nurse/

 

Žemiau yra įrašymo ir „įkalintos“ programos paleidimo instrukcijos.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...