6

我检查了来自 lein 和 clojure 1.8 socket repl 的 repl,看起来它们都不支持用户名/密码。如果我打开repl到外部连接,如何使它安全?还是需要使用 ssh 登录主机,然后从该主机连接到 repl?

4

1 回答 1

5

默认情况下,套接字 REPL 绑定到环回,因此它只接受来自该机器的连接。这似乎是迄今为止最安全的方法。然后,您可以使用任何您喜欢的身份验证方法进入该机器。SSH 或我个人最喜欢的mosh都是不错的选择。

您可以通过提供自己的 REPL 函数来创建某种身份验证系统,并且只允许来自所有来者的经过身份验证的连接,这似乎是合理的,但我认为这可能是非常不明智和不安全的。

于 2016-01-25T19:21:53.897 回答