【发布时间】:2019-02-12 17:41:52
【问题描述】:
我在 stackoverflow 上看到过这个问题,但没有明确的答案。如何在 linux 服务器上禁用 JDWP?由于 RCE,我们有一个安全团队建议禁用 JDWP。
参考:https://ioactive.com/hacking-java-debug-wire-protocol-or-how/
谢谢。
【问题讨论】:
我在 stackoverflow 上看到过这个问题,但没有明确的答案。如何在 linux 服务器上禁用 JDWP?由于 RCE,我们有一个安全团队建议禁用 JDWP。
参考:https://ioactive.com/hacking-java-debug-wire-protocol-or-how/
谢谢。
【问题讨论】:
JDWP 仅在您要求时启用 (-agentlib:jdwp),所以:
禁用:别问。
查看不该做什么:
What are Java command line options to set to allow JVM to be remotely debugged?
【讨论】: