Jenkins JNLP端口公开内部ip

Jenkins JNLP端口公开内部ip,jenkins,jnlp,Jenkins,Jnlp,我们已经将Jenkins服务器配置为使用固定端口和JNLP4。 我们的信息安全团队已经标记,如果要打开指向JNLP端口的web浏览器,下面列出的内部属性包括Jenkins服务器的内部ip 詹金斯代理协议: 詹金斯版本: 詹金斯会议: 客户: 服务器: 远程处理最低版本: 这些信息是必要的吗?这是可以抑制的吗?来源: 看起来没有关闭它的机制,根据评论,它似乎只是用于测试: String header = new String(head, Charsets.US_ASCII); if (header

我们已经将Jenkins服务器配置为使用固定端口和JNLP4。 我们的信息安全团队已经标记,如果要打开指向JNLP端口的web浏览器,下面列出的内部属性包括Jenkins服务器的内部ip

詹金斯代理协议: 詹金斯版本: 詹金斯会议: 客户: 服务器: 远程处理最低版本:

这些信息是必要的吗?这是可以抑制的吗?

来源:

看起来没有关闭它的机制,根据评论,它似乎只是用于测试:

String header = new String(head, Charsets.US_ASCII);
if (header.startsWith("GET ")) {
    // this looks like an HTTP client
    respondHello(header,s);
    return;
}

// otherwise assume this is AgentProtocol and start from the beginning
(……)

(……)

如果infosec要求您关闭此功能,您可能需要向cloudbees申请支持

来源:

看起来没有关闭它的机制,根据评论,它似乎只是用于测试:

String header = new String(head, Charsets.US_ASCII);
if (header.startsWith("GET ")) {
    // this looks like an HTTP client
    respondHello(header,s);
    return;
}

// otherwise assume this is AgentProtocol and start from the beginning
(……)

(……)

如果infosec要求您关闭此功能,您可能需要向cloudbees申请支持

有关为Jenkins报告安全问题的信息,请参阅。有关为Jenkins报告安全问题的信息,请参阅。