Telnet無需驗證直接關(guān)閉Tomcat
來源:程序員人生 發(fā)布時間:2014-10-03 08:00:00 閱讀次數(shù):2519次
/**
* Telnet無需驗證直接關(guān)閉Tomcat
* ----------------------------------------------------------------------------------------------------------------------
* Tomcat的配置文件server.xml中有這么一行:<Server port="8005" shutdown="SHUTDOWN">
* 看著不起眼,搞不好就是個安全隱患(在沒有防火墻的前提下)
* 它的作用是:任何一個人telnet這個Tomcat服務(wù)器的8005端口,然后輸入"SHUTDOWN"(區(qū)分大小寫),然后回車,Tomcat就立即被關(guān)閉了
* ----------------------------------------------------------------------------------------------------------------------
* 從安全角度講,可以把shutdown的值換成一個不容易猜測到的字符串,或者把port的值直接改成-1
* ----------------------------------------------------------------------------------------------------------------------
* @create Sep 27, 2014 6:10:49 PM
* @author 玄玉<http://blog.csdn.net/jadyer>
*/
生活不易,碼農(nóng)辛苦
如果您覺得本網(wǎng)站對您的學(xué)習(xí)有所幫助,可以手機掃描二維碼進(jìn)行捐贈