Pourquoi avoir fait un arrêt à port Tomcat?

Je suis en train de penser à une raison pourquoi Tomcat aurait un arrêt de port mais je ne peux pas penser à tout. Ce que je comprends de ce port ne fonctionne que si messaged localement comme il est attaché le bouclage du périphérique, par conséquent, ce qui est le point d'avoir cela? Ne pourrait-ce pas être fait via la commande interne d'une manière qui ne pouvait pas être usurpée par quelqu'un de l'extérieur de votre réseau?

Merci!

  • Aurait-il pu être fait différemment? Oui! Il a été fait différemment? Non! Qui s'en soucie? C'est ce que la commande d'arrêt se connecte afin de résilier le serveur.
  • J'soins. Si une forme est plus sécurisé que les autres, alors pourquoi aller pour les plus précaires?
  • merci pour les commentaire constructif de toute façon.
  • Eh bien, à l'écoute sur la carte de bouclage pour un message qui ne peut pas être falsifié par quelqu'un de l'extérieur de votre réseau ressemble beaucoup à ce que vous désirez. Donc je ne vois pas de conséquences sur la sécurité. Si vous pouvez démontrer que est donc un vecteur d'attaque, vous pouvez en discuter avec tomcat, les développeurs, mais je ne vois rien ici qui ressemble à une légère menace. Donc mon choix de mots "qui s'en soucie?" - ce n'était pas une vraie question, et j'espère ne pas offenser
  • Je n'ai pas offensé. Mais parfois j'ai l'impression que les gens aiment à s'excuser de la mauvaise conception des décisions sans donner aucune justification réelle. Je ne sais pas si il peut vraiment être usurpée que je n'ai pas essayé. Mais je sais que dans Tomcat, des Considérations de sécurité de la page il est conseillé de désactiver Pourquoi recommander ce si il n'y avait aucune possibilité de les agressions extérieures? et, pourquoi ne pas avoir désactivé par défaut alors?
InformationsquelleAutor Ulukai | 2015-11-06