-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathjava.policy
More file actions
27 lines (23 loc) · 1.28 KB
/
Copy pathjava.policy
File metadata and controls
27 lines (23 loc) · 1.28 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
// Java Security Policy for Student Code Execution
// This policy restricts what student code can do
grant {
// Allow basic I/O operations (System.out, System.in)
permission java.lang.RuntimePermission "writeFileDescriptor";
permission java.lang.RuntimePermission "readFileDescriptor";
// Allow reading system properties that are safe
permission java.util.PropertyPermission "line.separator", "read";
permission java.util.PropertyPermission "java.version", "read";
permission java.util.PropertyPermission "java.vendor", "read";
permission java.util.PropertyPermission "os.name", "read";
permission java.util.PropertyPermission "file.separator", "read";
permission java.util.PropertyPermission "path.separator", "read";
// Allow program to exit (needed for normal termination)
permission java.lang.RuntimePermission "exitVM";
// DENY everything else by default:
// - NO file system access (java.io.FilePermission)
// - NO network access (java.net.SocketPermission)
// - NO process execution (java.lang.RuntimePermission "exec")
// - NO reflection (java.lang.reflect.ReflectPermission)
// - NO native code (java.lang.RuntimePermission "loadLibrary")
// - NO security manager changes (java.lang.RuntimePermission "setSecurityManager")
};