信頼できるユーザーがソースコードを小さなC++プログラムにアップロードし、そのコードをサーバー上のファイルに自動的に保存する機能をLinuxベースのWebサービスに追加したいgccでコンパイルして実行し、標準出力をキャプチャします。 (これはideone.com、またはspoj.pl、またはtopcoder.com、またはcodechef.com、またはこれを行う他のウェブサイトの多くとは異なり、機能ではありません)Sandboxing Publicly Accessible GCC
私の質問は以下のとおりです。
Q1 。ファイルシステムを破損させたり、ネットワークにアクセスしようとする悪意のあるユーザーを守るために、実行可能ファイルをサンドボックス化するにはどうすればいいですか?
Q2。プロセッサの時間やメモリの使用量など、プロセスにシステムリソースを浪費する公正で正確な方法がありますか?
なぜdownvoteですか?もしあなたがコメントを残すよりもdownvoteするつもりです。 –
これはもっと管理上の質問です。 http://serverfault.com/コミュニティにお問い合わせください。 –
@Tom Kerr:プログラミングの解決策が必要であることが判明しました。 – Joshua