0

0

C++如何实现简易的命令执行沙箱?(限制系统调用范围)

冰火之心

冰火之心

发布时间:2026-02-20 12:39:35

|

589人浏览过

|

来源于php中文网

原创

seccomp-bpf 是 linux 下最轻量可控的系统调用过滤方案,需在 fork 后、execve 前按序完成 unshare、关闭无关 fd、加载 bpf 过滤器,并配合命名空间隔离方可安全生效。

c++如何实现简易的命令执行沙箱?(限制系统调用范围)

seccomp-bpf 过滤系统调用最直接

Linux 下限制进程能执行哪些系统调用,seccomp-bpf 是目前最轻量、最可控的方案。它在内核态拦截非法 syscall,被拒调用会直接返回 -EPERM 或直接杀进程,不依赖用户态 wrapper 或 ptrace 开销。

关键点在于:必须在 fork() 后、execve() 前调用 prctl(PR_SET_SECCOMP, SECCOMP_MODE_FILTER, ...),且 filter 需用 bpf_prog_load() 加载;否则要么没生效,要么被子进程继承后误杀。

  • 只允许基础调用:比如 readwriteexit_grouprt_sigreturn —— 缺少 rt_sigreturn 会导致信号处理崩溃
  • 禁止 openatexecvesocketclone 等高风险调用,尤其注意 openat 是现代 glibc 打开文件的默认路径
  • libseccomp(而非裸 BPF)写规则更安全:它自动处理 ABI 差异(如 x86_64 vs arm64 的 syscall 编号不同)

clone() + unshare(CLONE_NEWPID | CLONE_NEWNS) 隔离进程和挂载视图

仅靠 seccomp 不防路径遍历或读取宿主文件。必须配合命名空间隔离,否则沙箱进程仍能看到 /proc、/sys,甚至通过 /proc/self/fd/ 访问父进程打开的文件。

重点不是“启动新 namespace”,而是确保子进程在调用 execve() 前已完成所有 unshare(),且父进程不保留对新 namespace 的引用(避免逃逸)。

立即学习C++免费学习笔记(深入)”;

ithy
ithy

融合多种AI模型的AI搜索平台

下载
  • unshare(CLONE_NEWPID) 后必须立刻 fork(),因为 PID namespace 的 init 进程(PID 1)必须是第一个进程,否则 execve() 会失败
  • unshare(CLONE_NEWNS) 后需调用 mount(..., MS_REC | MS_SLAVE) 把当前挂载点设为从属,否则子 namespace 可能传播挂载事件回宿主
  • 不要依赖 chroot():它不防 openat(AT_FDCWD, "..", ...) 和 symlink race,且与 namespace 混用易出错

子进程 execve() 前关闭所有无关 fd,防止句柄泄露

沙箱子进程若继承父进程打开的文件描述符(比如日志文件、socket、甚至 /dev/kvm),可能绕过路径限制做侧信道攻击或资源耗尽。

标准做法是在 fork() 后、execve() 前遍历 /proc/self/fd/ 关闭非 0/1/2 的 fd,但更可靠的是用 close_range(3, INT_MAX, CLOSE_RANGE_CLOEXEC)(Linux 5.9+),或 fallback 到循环 fcntl(fd, F_GETFD) 检测。

  • 务必在 unshare()seccomp 设置之后再关 fd,否则可能关掉 seccomp bpf program 所需的 fd(极少见但存在)
  • 如果父进程用了 FD_CLOEXEC,也要确认子进程未显式清除它(fcntl(fd, F_SETFD, 0)
  • 注意 stdio 的缓冲区:fflush(stdout)fork(),否则子进程可能重复输出或丢日志

常见错误:EPERM 不一定来自 seccomp,先查 strace -f -e trace=network,file

运行时出现 Operation not permitted,90% 情况下不是 seccomp 拦截,而是 namespace 权限不足(如没 cap_sys_chroot 却尝试 chroot)、挂载选项错误(如 noexec 目录下执行 ELF)、或 execve() 路径含 symlink 且跨 mount point。

别急着改 seccomp 规则——先用 strace 看最后几个系统调用,重点盯 openataccessstatx 返回值;seccomp 拦截会在 strace 输出里明确标出 --- SIGSYS {si_signo=SIGSYS, si_code=SYS_SECCOMP, ...} ---

  • 测试时用静态链接的二进制(如 busybox),避免动态链接器触发一堆 openat 查找 ld-linux.so
  • 如果 strace 自身被 seccomp 拦截(比如禁了 ptrace),就换用 perf trace -e 'syscalls:sys_enter_*'
  • 容器环境(如 Docker)中,seccomp profile 可能已预加载,和你代码叠加导致双重拦截,需检查 /proc/$(pid)/statusSeccomp: 字段

真正难的不是拼出这几个 API,而是让它们按严格顺序执行:fork → unshare → close fd → seccomp → execve。中间任意一步失败(比如 unshare 返回 -1 但没检查),沙箱就形同虚设。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

420

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

594

2023.08.10

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

265

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

512

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

411

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

447

2024.04.08

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

17

2026.02.11

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1520

2023.06.21

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

776

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C# 教程
C# 教程

共94课时 | 9.8万人学习

C 教程
C 教程

共75课时 | 4.9万人学习

C++教程
C++教程

共115课时 | 18.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号