【发布时间】:2012-02-08 11:32:21
【问题描述】:
假设某个程序员给了我一个可执行的 jar(来自 Java 代码)以及要使用的入口点。我想在没有网络或文件系统访问或数据库访问以及固定数量的 CPU 和内存的受限沙盒环境中从 Java 代码(以编程方式)运行这个 jar。即,Java 代码不应对我的 jvm 上运行的其他程序造成任何副作用。
理想情况下,我希望根据情况允许某些访问(例如,仅允许某个目录中具有配额的文件)。
【问题讨论】:
假设某个程序员给了我一个可执行的 jar(来自 Java 代码)以及要使用的入口点。我想在没有网络或文件系统访问或数据库访问以及固定数量的 CPU 和内存的受限沙盒环境中从 Java 代码(以编程方式)运行这个 jar。即,Java 代码不应对我的 jvm 上运行的其他程序造成任何副作用。
理想情况下,我希望根据情况允许某些访问(例如,仅允许某个目录中具有配额的文件)。
【问题讨论】:
您可以使用策略文件控制环境 http://docs.oracle.com/javase/1.4.2/docs/guide/security/PolicyFiles.html#Examples (archived version @archive.org)
你可以运行然后运行你的 jar
java -Djava.security.manager -Djava.security.policy=/path/your_policy_file.policy -jar
【讨论】:
【讨论】: