警告:将检查器绑定到公共 IP:端口组合是不安全的
【Warning: binding inspector to a public IP:port combination is insecure】
将检查器绑定到带有开放端口的公共 IP(包括 0.0.0.0)是不安全的,因为它允许外部主机连接到检查器并执行 远程代码执行 攻击。
【Binding the inspector to a public IP (including 0.0.0.0) with an open port is
insecure, as it allows external hosts to connect to the inspector and perform
a remote code execution attack.】
如果指定主机,请确保:
【If specifying a host, make sure that either:】
- 该主机无法从公共网络访问。
- 防火墙阻止端口上的不受欢迎连接。
更具体地说,如果端口(默认是 9229)没有防火墙保护,--inspect=0.0.0.0 是不安全的。
有关更多信息,请参阅 调试的安全影响 部分。
【See the debugging security implications section for more information.】