标签: java linux jdwp
安全团队报告了一些漏洞“Java Debug Wire Protocol远程执行代码漏洞”,并要求将其禁用
我知道我们可以使用jdwp参数运行java实例,我们在我们正在使用的BPM套件中使用它。
-Xrunjdwp:transport=dt_socket,server=y,address=8888,suspend=n
我可以从那里删除它。但是任何使用该套件的人都可以再次启用它
有没有办法全局禁用它(在服务器级别),这样任何人都无法创建启用了jdwp的java实例