Telnet無需驗證直接關閉Tomcat
來源:程序員人生 發布時間:2014-10-03 08:00:00 閱讀次數:2517次
/**
* Telnet無需驗證直接關閉Tomcat
* ----------------------------------------------------------------------------------------------------------------------
* Tomcat的配置文件server.xml中有這么一行:<Server port="8005" shutdown="SHUTDOWN">
* 看著不起眼,搞不好就是個安全隱患(在沒有防火墻的前提下)
* 它的作用是:任何一個人telnet這個Tomcat服務器的8005端口,然后輸入"SHUTDOWN"(區分大小寫),然后回車,Tomcat就立即被關閉了
* ----------------------------------------------------------------------------------------------------------------------
* 從安全角度講,可以把shutdown的值換成一個不容易猜測到的字符串,或者把port的值直接改成-1
* ----------------------------------------------------------------------------------------------------------------------
* @create Sep 27, 2014 6:10:49 PM
* @author 玄玉<http://blog.csdn.net/jadyer>
*/
生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈