繁体   English   中英

如何禁用Tomcat远程部署?

[英]How to disable Tomcat remote deployment?

出于安全原因,我想通过Tomcat的管理器页面禁用Web应用程序的远程部署,该页面允许上载和部署War文件。 这可能吗?

还有其他建议来增强Tomcat免受可能的攻击吗?

提前致谢。

从tomcat / webapps文件夹中删除管理器(以及其他预安装的文件夹)。

通过在context.xml中添加RemoteAddrValve或RemoteHostValve,可以通过远程IP地址或主机来限制Web应用程序

<Context privileged="true">
         <Valve className="org.apache.catalina.valves.RemoteAddrValve"
                allow="127\.0\.0\.1"/>
</Context>

http://blog.techstacks.com/2009/05/tomcat-management-setting-up-tomcat.html

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM