使用第三方为localhost子域提供安全风险?

时间:2011-03-22 09:49:13

标签: ruby-on-rails security subdomain

我一直关注子域名http://railscasts.com/episodes/221-subdomains-in-rails-3上的Ryan Bates Railscast,并使用lvh.me来提供localcast子域名,详见railscast。

今天我发了'lsof | grep IPv4'看到我正在运行的进程,我注意到以下条目:

...
Finder      121 nellboy    8u    IPv4 0x7cade64       0t0       TCP lvh.me:58803->lvh.me:26164 (ESTABLISHED)
...
Dropbox     131 nellboy   24u    IPv4 0x7cb866c       0t0       TCP lvh.me:26164->lvh.me:58803 (ESTABLISHED)
...
GoogleTal 26427 nellboy   27u    IPv4 0xbc3666c       0t0       TCP lvh.me:64279 (LISTEN)
GoogleTal 26427 nellboy   30u    IPv4 0x9152270       0t0       TCP lvh.me:64279->lvh.me:64280 (ESTABLISHED)
ruby      54081 nellboy    4u    IPv4 0xbc36a68       0t0       TCP lvh.me:sunwebadmins (LISTEN)
...
Google    57647 nellboy   24u    IPv4 0x7539a68       0t0       TCP lvh.me:64280->lvh.me:64279 (ESTABLISHED)

我想知道为什么lvh.me列在我的Dropbox,我的谷歌帐户等等。这是安全隐患吗?我应该担心吗?

提前致谢

1 个答案:

答案 0 :(得分:2)

我假设在该视频的某个时刻,您添加了一个条目:

127.0.0.1 lvh.me

到您的/etc/hosts文件。

这只会为您的本地系统添加一个新名称。

使用lsof -n | grep IPv4netstat -anp再次检查您的输出,您可能会看到所有lvh.me:26146转变为127.0.0.1:26146

如果我的假设是正确的,那么您粘贴的任何连接都不会实际离开本地计算机。除了在本地计算机上启动的连接之外,两个侦听套接字都不能接受连接。