Notre produit a besoin d'exécuter un bash script inconnu sur un serveur délicat afin d'atteindre un certain objectif. Ce bash script est fourni par l'utilisateur. Nous souhaitons nous assurer que seules certaines commandes spécifiques sont autorisées, et que toutes les autres ne le sont pas. De plus, nous avons besoin de remplacer certaines commandes par d'autres.
Ainsi, par exemple, nous aimerions exécuter le script et autoriser les commandes suivantes : echo cat awk
Mais n'autoriser aucune autre commande (nous ne voulons pas fournir une liste spécifique ici).
De plus, si le script contient la commande cp, nous voudrions la capturer et la rediriger vers une commande différente (ce qui peut être fait en utilisant un alias).
Une idée de la manière dont cela se fait ?