Как отключить удаленное развертывание Tomcat? - PullRequest
0 голосов
/ 13 марта 2012

В целях безопасности я хотел бы отключить удаленное развертывание веб-приложений через страницу менеджера Tomcat, которая позволяет загружать и развертывать файл war.Возможно ли это?

Есть ли другие рекомендации по защите Tomcat от возможных атак?

Заранее спасибо.

Ответы [ 2 ]

1 голос
/ 13 марта 2012

Удалите менеджер (а также другие предустановленные папки) из папки tomcat / webapps.

0 голосов
/ 13 марта 2012
Веб-приложение

может быть ограничено удаленным IP-адресом или хостом путем добавления RemoteAddrValve или RemoteHostValve в context.xml

<Context privileged="true">
         <Valve className="org.apache.catalina.valves.RemoteAddrValve"
                allow="127\.0\.0\.1"/>
</Context>

http://blog.techstacks.com/2009/05/tomcat-management-setting-up-tomcat.html

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...