Безопасность: сопоставление каталога вне веб-приложения с URL-адресом в TOMCAT - PullRequest
0 голосов
/ 21 февраля 2012

Я имею в виду этот вопрос: Отображение каталога вне веб-приложения на URL-адрес в TOMCAT

<Context path="/images" docBase="/usr/images/" />

Интересно, как добиться этого наиболее безопасным способом.Итак, мои вопросы:

  1. , куда поместить папку для загрузки
  2. , какие права доступа к файлам для папки и файлов и кто должен быть владельцем
  3. какчтобы убедиться, что файлы доступны только через tomcat, а не напрямую пользователям

1 Ответ

1 голос
/ 22 февраля 2012
  1. Зависит от вашей настройки. Обычно /var/tomcat ...
  2. Tomcat имеет свой собственный usr и группу tomcat:tomcat
  3. Используйте umask 027 для процесса tomcat.
...