Скрыть информацию о приложении в Tomcat - PullRequest
0 голосов
/ 12 июля 2011

У меня развернут веб-проект в Tomcat.
Я провел различные тесты, включая тесты средств безопасности.
Один из тестов показал, что с помощью OPTIONS можно было обнаружить приемлемые HTTP запросы для приложенияURL.
Мой вопрос: как я могу отключить эту функцию?
Я не уверен, почему это происходит.Сервлеты реализуют POST, но не остальные методы.
Это проблема программирования?Должен ли я, например, переопределить doOptions, или я могу что-то настроить в экземпляре Tomcat и сойти с рук?

Спасибо

1 Ответ

1 голос
/ 12 июля 2011

Я думаю, что лучшее решение - это спрятать Tomcat за усиленным обратным прокси. Вы можете передавать весь трафик http (s) через прокси-сервер безопасности. Он может обнаруживать попытки атак и блокировать их. Он может выполнять контроль доступа и прекратить SSL. Например, WebSphere DataPower или WebSEAL могут использоваться в качестве такого прокси. Вы даже можете использовать Apache HTTP Server для этой цели. enter image description here

...