OK:前锋。我不是安全专家。我是一所高中从事一个项目的四个孩子之一。我没有任何涉及安全问题的现实生活中的经验。
我有一个用于自动程序分级的项目。学生上传代码,我们对其进行编译和测试。显然,存在人们上传恶意代码的威胁。所以我们最近所做的是让代码runas
在一个几乎没有权限的用户的命令后面执行。它似乎有效,但话又说回来,我们知道什么?
现在我的导师希望我们继续前进,将我们的项目放到网上,在互联网上可用。我担心我们的项目可能不安全,我们学生没有资格评估程序的安全性。
一个基于简单runas
的“安全”系统是否就足够了,还是我们应该推迟将其上线?
编辑:澄清一下,它的工作方式是人们将程序上传到我们的服务器,然后在本地执行并显示结果。因此,如果上传的代码是恶意的并且有效,那么我们的服务器就会被接管。