Как отключить интерфейс JDWP на сервере Linux?
Я видел этот вопрос на stackru, но без четкого ответа. Как отключить JDWP на сервере Linux? У нас была команда безопасности, которая рекомендовала отключить JDWP из-за RCE.
Ссылка: https://ioactive.com/hacking-java-debug-wire-protocol-or-how/
Спасибо.
1 ответ
JDWP включается только если вы просите об этом (-agentlib:jdwp
), так:
Для отключения: не спрашивайте.
Чтобы увидеть, что не нужно делать:
Какие параметры командной строки Java необходимо установить для удаленной отладки JVM?