假设我们nginx
坐在 DMZ 中提供静态内容的设置,通过防火墙转发 (REST/WS) 请求到tomcat
在其他应用程序也在运行的服务器上运行:
YOU <> [FW:443] <> (NGINX) <> [FW:8443] <> (TOMCAT)
( APP1 )
( APP2 )
( DB )
在修补 CVE/易受攻击的依赖项方面,我可以只关注 nginx 和 tomcat 应用程序,还是必须确保所有其他应用程序尽可能“无 CVE”。
我相信这与这个关于公共防火墙后面的应用程序是否需要修补的问题不同。