当社の製品は、特定の目標を達成するために、繊細なサーバーで未知のbashスクリプトを実行する必要があります。このbashスクリプトはユーザー指定です。特定のコマンドのみが許可され、他のすべてのコマンドが許可されないようにすることに関心があります。さらに、一部のコマンドを他のコマンドに置き換える必要があります。
したがって、たとえば、スクリプトを実行し、次のコマンドを許可します。echo cat awk
ただし、他のコマンドは許可しません(ここでは特定のリストを提供しません)。
さらに、スクリプトにコマンドcpが含まれている場合、それをキャプチャして別のコマンドにリダイレクトします(エイリアスを使用して実行できます)。
これがどのように行われるか考えていますか?