セキュリティ上の理由から、TomcatのマネージャページからWebアプリケーションのリモート展開を無効にして、warファイルをアップロードして展開することを許可したいと思います。これは可能ですか?Tomcatのリモート展開を無効にするにはどうすればいいですか?
可能性のある攻撃に対してTomcatを強化するための推奨事項はありますか?
ありがとうございます。
セキュリティ上の理由から、TomcatのマネージャページからWebアプリケーションのリモート展開を無効にして、warファイルをアップロードして展開することを許可したいと思います。これは可能ですか?Tomcatのリモート展開を無効にするにはどうすればいいですか?
可能性のある攻撃に対してTomcatを強化するための推奨事項はありますか?
ありがとうございます。
Webアプリケーションは、あなたが何かのためにManagerを使用している
<Context privileged="true">
<Valve className="org.apache.catalina.valves.RemoteAddrValve"
allow="127\.0\.0\.1"/>
</Context>
http://blog.techstacks.com/2009/05/tomcat-management-setting-up-tomcat.html
path = "/ manager"属性が含まれていることを確認してください!!!私はちょうど上記をコピーして貼り付け、それは私のウェブサイトをダウンさせた! –
のcontext.xmlにRemoteAddrValveまたはRemoteHostValveを追加することにより、リモートIPアドレスまたはホストによって制限されるだろうか?あなたはそれをインストールしないでください。 – Anonymoose
Webアプリケーションを再起動できるようにマネージャにアクセスしておきたいと思います。 – Adamski