2009-02-18 40 views
0

我不知道jssh是否具有内置任何安全性。在测试Web应用程序时,我只想能够从本地主机连接到jssh。我向iptables添加了以下几行:这是拒绝在Linux上与jssh进行远程连接的正确方法吗?


iptables -A INPUT -p tcp -s 0/0 --dport 9997 -j LOG 
iptables -A INPUT -p tcp -s 0/0 --dport 9997 -j DROP 

他们会提供我需要的安全吗?

编辑:这与编程有关。测试用红宝石书写。但为了测试正常,必须启用jssh。默认情况下,jssh在端口9997上运行并接受所有传入连接。连接后,它接受来自连接用户的命令。想象一下,如果有人连接到由具有管理权限的用户运行的jssh shell,可能会造成的潜在危害。编辑2:只是因为我没有问题,我写的代码,这并不意味着这个问题应该被解雇。我认为这是一个合理的问题。我想知道我是否可以控制我正在使用的其中一种工具。

+0

你能否添加一些细节来解释这是一个编程问题?现在听起来像是一个OS/App配置问题。 – EBGreen 2009-02-18 18:30:27

回答

1

您是否测试了默认配置是否允许来自本地外部的连接?

AFAIK,默认情况下它绑定到127.0.0.1(仅本地主机),而不是0.0.0.0(所有接口)。

0

SSH只接受来自已认证用户的连接。这是关于没什么,但安全。你的问题还不清楚。