安全的远程调试JBoss

时间:2019-05-21 08:31:07

标签: security jboss remote-debugging

我得到了以下报告:

Vulnerability


我的问题是:如何在没有安全问题的情况下连接到JVM?

我想到了SSH隧道。

看起来这些选择是问题所在

JAVA_OPTS_EXTRA="$JAVA_OPTS_EXTRA -Xdebug -Xrunjdwp:transport=dt_socket,address=4077,server=y,suspend=n"

我可以只为本地主机打开调试端口,在哪里配置?

1 个答案:

答案 0 :(得分:0)

通过添加JAVA_OPTS_EXTRA="$JAVA_OPTS_EXTRA -Xdebug -Xrunjdwp:transport=dt_socket,address=4077,server=y,suspend=n" 在jboss服务器脚本启动中,您正在为服务器启用远程调试模式。只需注释此行并重新启动服务器,就不会出现此漏洞。

要仅对共享内存启用调试模式(本地主机调试模式),必须使用 dt_shmem,而不是dt_socket。检查以下链接以获取更多信息。

对于JBoss Debug配置JBoss AS7: Using JPDA to debug the AS source code

For Java remote debugging