2016-04-15 3 views

答えて

0

tomcat-users.xmlは、標準的な展開でもアクティブではないサンプルファイルです。したがって、標準インストールでは問題ありません。

これには、管理UIへのアクセスにが使用される(クリアテキスト)資格情報が含まれています。クレデンシャルをクリアテキストで保存することは非常に悪い考えですが、これは実際の運用環境ではありません。

tomcat-users.xmlと表示されているRealm実装は、実際に使用する更新された資格情報が必要なときはいつでもTomcatを再起動する必要があるように、非生産推奨事項に明示されています。 tomcatの次回の起動までは決して再開しません。

So:害はありませんが、これらの資格情報を保存するための多くのオプションがあります。いずれも快適ではない(と安全でない)ものはtomcat-users.xmlだが、

関連する問題