迁移到" tomcat 8"的页面说(http://tomcat.apache.org/migration-8.html):
"When starting Tomcat with the jpda option to enable remote debugging, Tomcat 8 listens on localhost:8000 by default. Earlier versions listened on *:8000"
1.这些配置之间的实际差异是什么?
谢谢, 的Eyal
答案 0 :(得分:6)
我已将此问题提交给Tomcat 8.这是一个很好的理由:如果您提供*:8080
,网络上的每个人都可以挂钩您的虚拟机并进行调试并可能会泄露敏感数据而且,我公司和其他人的周期性Nessus扫描报告称这是一个漏洞。您需要做的就是将环境变量JPDA_ADDRESS
设置为IP:PORT
,最好是setenv.sh
。