0

0

Python 安全沙箱运行用户提交代码的方案

舞夢輝影

舞夢輝影

发布时间:2026-02-18 08:27:19

|

226人浏览过

|

来源于php中文网

原创

用subprocess启动隔离进程比exec更安全,必须通过操作系统权限隔离用户代码;实操需设超时、资源限制、空环境变量、禁用网络,并用cgroups/prlimit控内存,禁第三方包,分块读取输出。

python 安全沙箱运行用户提交代码的方案

subprocess 启动隔离进程比 exec 安全得多

直接在当前 Python 进程里跑用户代码,等于把 __import__openos.system 全部敞开——哪怕删了 builtins 里的函数,也能通过 getattr + __import__ 绕过。必须让代码在独立进程里跑,靠操作系统做权限隔离。

实操建议:

海外代购系统源码
海外代购系统源码

该软件是一个以asp+access进行开发的代购企业网站源码。代购优势:随着经济全球化与互联网的发展,带动了许多新新行业,也不缺少成功的案例,淘宝只是其中的一个。而在物流行业中,像代购网站和转运网站都是非常有发展潜力的,消费者可以通过代购网站买到在国内买不到的东西,并且价格也会相对便宜,这些都是代购的优势。代购方式包括有:代购、直购、团购、秒杀、拼单等,首先由客户提交代购订单,然后进行物流选择,可

下载
  • subprocess.run 启动一个干净的 python -c 或临时脚本,传入超时、资源限制(ulimit)、工作目录和空环境变量(env={}
  • 禁用网络:Linux 下用 unshare -r -nfirejail --net=none;macOS 只能靠 networksetup -setairportpower 预先关 Wi-Fi(不完美但可兜底)
  • 别信 timeout 命令本身——它可能被子进程 fork 绕过,必须用 subprocess.run(..., timeout=5) 的 Python 原生超时

resource.setrlimit 能控内存但对 Python 对象无效

Python 的 listdict 分配的是堆内存,RLIMIT_ASRLIMIT_DATA 确实能限制总虚拟内存,但 CPython 内部会预分配、复用内存块,导致实际触发限制比预期晚,甚至不触发。

常见错误现象:用户跑 [0] * 10**9 却没被 kill,反而拖垮宿主机器。

立即学习Python免费学习笔记(深入)”;

实操建议:

  • 优先用 cgroups(Linux)或 prlimit 包裹子进程:prlimit --as=100000000 --cpu=5 python user_code.py
  • 在子进程中主动调用 resource.setrlimit(resource.RLIMIT_AS, (100_000_000, -1)),但得在 import 之前设,否则模块加载已占内存
  • 不要依赖 sys.getsizeof 估算——它不计嵌套对象、不计 GC 开销,纯误导

用户代码 import 第三方包?默认一律拒绝

沙箱里装全量 pip install 的包,等于把攻击面扩大百倍。requests 可发请求,pandas 可读本地文件,sqlalchemy 可连数据库——全不是沙箱该干的事。

使用场景:只允许标准库,或极少数白名单模块(如 numpy 计算用),且需提前编译好 wheel 并冻结路径。

实操建议:

  • 启动子进程时设置 PYTHONPATH=""PYTHONNOUSERSITE=1,再删掉 site-packages 目录的读权限
  • 重写 __import__ 或用 sys.meta_path 插入自定义 finder,但容易漏掉 importlib.import_module 等绕过方式——不如进程级隔离可靠
  • 如果真要支持某个包,用 pip install --target ./sandbox-lib 单独部署,然后只把这个路径加进子进程的 PYTHONPATH

输出截断和编码错误比逻辑错误更常导致崩溃

用户代码 print 一个 1GB 字符串,或输出含 \x00 的二进制数据,subprocess.run 默认的 stdout=subprocess.PIPE 会把全部内容读进内存,直接 OOM;若用 text=True 但用户输出非 UTF-8,又会抛 UnicodeDecodeError 中断整个沙箱。

实操建议:

  • 永远用 stdout=subprocess.PIPE + stderr=subprocess.PIPE,但配合 stdout.read(65536) 分块读取,超长则 kill 进程并标记“输出过大”
  • 读取时用 stdout.read().decode('utf-8', errors='replace'),别用 text=True ——后者在 decode 失败时直接炸
  • 记录原始 returncode、截断标志、实际读取字节数,这三者比“报错信息”更能定位是用户代码问题还是沙箱配置问题

真正难的不是限制资源,而是当用户代码用 ctypesmmap、用 threading 拉 1000 个线程、或用 gc.disable() 抗回收时,你怎么在不杀进程的前提下感知到异常行为——这些没法靠单一机制防住,得组合日志、cgroup 统计、ptrace 样本采样才行。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Python 时间序列分析与预测
Python 时间序列分析与预测

本专题专注讲解 Python 在时间序列数据处理与预测建模中的实战技巧,涵盖时间索引处理、周期性与趋势分解、平稳性检测、ARIMA/SARIMA 模型构建、预测误差评估,以及基于实际业务场景的时间序列项目实操,帮助学习者掌握从数据预处理到模型预测的完整时序分析能力。

75

2025.12.04

Python 数据清洗与预处理实战
Python 数据清洗与预处理实战

本专题系统讲解 Python 在数据清洗与预处理中的核心技术,包括使用 Pandas 进行缺失值处理、异常值检测、数据格式化、特征工程与数据转换,结合 NumPy 高效处理大规模数据。通过实战案例,帮助学习者掌握 如何处理混乱、不完整数据,为后续数据分析与机器学习模型训练打下坚实基础。

4

2026.01.31

pip安装使用方法
pip安装使用方法

安装步骤:1、确保Python已经正确安装在您的计算机上;2、下载“get-pip.py”脚本;3、按下Win + R键,然后输入cmd并按下Enter键来打开命令行窗口;4、在命令行窗口中,使用cd命令切换到“get-pip.py”所在的目录;5、执行安装命令;6、验证安装结果即可。大家可以访问本专题下的文章,了解pip安装使用方法的更多内容。

349

2023.10.09

更新pip版本
更新pip版本

更新pip版本方法有使用pip自身更新、使用操作系统自带的包管理工具、使用python包管理工具、手动安装最新版本。想了解更多相关的内容,请阅读专题下面的文章。

425

2024.12.20

pip设置清华源
pip设置清华源

设置方法:1、打开终端或命令提示符窗口;2、运行“touch ~/.pip/pip.conf”命令创建一个名为pip的配置文件;3、打开pip.conf文件,然后添加“[global];index-url = https://pypi.tuna.tsinghua.edu.cn/simple”内容,这将把pip的镜像源设置为清华大学的镜像源;4、保存并关闭文件即可。

786

2024.12.23

python升级pip
python升级pip

本专题整合了python升级pip相关教程,阅读下面的文章了解更多详细内容。

357

2025.07.23

python中print函数的用法
python中print函数的用法

python中print函数的语法是“print(value1, value2, ..., sep=' ', end=' ', file=sys.stdout, flush=False)”。本专题为大家提供print相关的文章、下载、课程内容,供大家免费下载体验。

192

2023.09.27

python print用法与作用
python print用法与作用

本专题整合了python print的用法、作用、函数功能相关内容,阅读专题下面的文章了解更多详细教程。

12

2026.02.03

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

462

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.4万人学习

Django 教程
Django 教程

共28课时 | 4.3万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号