zuiwuchang

Results 4 comments of zuiwuchang

> com.jcraft.jsch.jce.Random i have same problem,but i solved it first edit **android/app/build.gradle** enable **minifyEnabled** and **useProguard** ``` buildTypes { release { // TODO: Add your own signing config for the...

> Any progress on this issue ? > The workaround doesn't work for me (or maybe I didn't fully understand it) https://github.com/shaqian/flutter_ssh/issues/27#issuecomment-599180850

> https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/ 之前使用cloudflare tunnel的方式也不错,只给客户端分配不同的token启动,其他配置全部在服务端完成 如果能进一步根据每个设备生成唯一id做验证,也可以解决token泄露的问题了吧 本喵也覺得這是最好的方式 現在無論是token 還是PrivateKey都需要客戶端保管好否則就會被濫用,無論存儲在環境變量配置檔案還是嵌入可執行程序都存在被讀取的可能。服務器提供的功能由客戶端指定感覺就不是安全合理的設計。應該由服務器配置好自己爲哪些客戶端提供反代服務(例如兩個不同客戶端都要映射9000端口,服務器怎麼處理都不合理),然後驗證連接的客戶端只爲它提供相應的服務。這樣即使客戶端token泄漏影響也有限(不會影響其它未泄漏的客戶端服務)

> ,但是如果frp改成那种模式 因爲不知道 v2fly 還能做這個阿,多謝我轉去使用 v2fly 了