這似乎是一個明顯的問題,但我看起來很高,也很低,找不到答案。這裏的情況:如何爲Jenkins JNLP從服務器啓用安全性?
- 我在公共互聯網上的Windows和Linux機器的
- 我們使用JNLP(網絡啓動)的裝飾物混合運行的奴隸(信任)志願者上運行的詹金斯持續集成服務器開始的奴隸,以避免防火牆問題和建立/調試SSH
- 服務器設置了基於矩陣的安全
麻煩的是,我能找到的關於安全如何與JNLP工程完全爲零的信息。如果授予任何匿名讀取權限,那麼世界上的任何人都可以下載slave.jar並在我的服務器上的(易於猜測的)URL上訪問jnlp文件,並作爲從屬連接。
我發現如果我撤銷所有匿名訪問,jnlp文件被阻止,但slave.jar仍然可以訪問。
在jnlp文件中似乎沒有任何特別安全的東西,除了一個長十六進制數。這個設置是安全的還是還有其他的我需要做的?
如果訪問者可以在不登錄的情況下看到最近的版本,但如果我將讀權限授予匿名,任何人都可以訪問jnlp文件,那將會很好。
看起來像這是修復如果你升級,你是否仍然需要禁用匿名讀取訪問? – DonBecker