ผลิตภัณฑ์ของเรามีความจำเป็นต้องเรียกใช้งานสคริปต์ทุบตีที่ไม่รู้จักบนเซิร์ฟเวอร์ที่ละเอียดอ่อนเพื่อให้บรรลุเป้าหมายที่แน่นอน สคริปต์ทุบตีนี้จัดทำโดยผู้ใช้ เรามีความสนใจในการทำให้มั่นใจว่าคำสั่งเฉพาะที่ได้รับอนุญาตและอื่น ๆ ทั้งหมดไม่ได้ นอกจากนี้เราต้องแทนที่คำสั่งบางคำด้วยคำสั่งอื่น
ตัวอย่างเช่นเราต้องการรันสคริปต์และอนุญาตคำสั่งต่อไปนี้: echo cat awk
แต่ไม่อนุญาตคำสั่งอื่น ๆ (เราไม่ต้องการให้รายการที่เฉพาะเจาะจงที่นี่)
นอกจากนี้หากสคริปต์มีคำสั่ง cp เราต้องการรวบรวมและเปลี่ยนเส้นทางไปยังคำสั่งอื่น (ซึ่งสามารถทำได้โดยใช้นามแฝง)
มีความคิดอย่างไรที่จะทำเช่นนี้?