2012-03-13 10 views
0

セキュリティ上の理由から、TomcatのマネージャページからWebアプリケーションのリモート展開を無効にして、warファイルをアップロードして展開することを許可したいと思います。これは可能ですか?Tomcatのリモート展開を無効にするにはどうすればいいですか?

可能性のある攻撃に対してTomcatを強化するための推奨事項はありますか?

ありがとうございます。

+1

のcontext.xmlにRemoteAddrValveまたはRemoteHostValveを追加することにより、リモートIPアドレスまたはホストによって制限されるだろうか?あなたはそれをインストールしないでください。 – Anonymoose

+0

Webアプリケーションを再起動できるようにマネージャにアクセスしておきたいと思います。 – Adamski

答えて

1

tomcat/webappsフォルダからマネージャー(およびその他のプリインストールされているフォルダ)を削除します。

+1

最悪のコメント – zie1ony

0

Webアプリケーションは、あなたが何かのためにManagerを使用している

<Context privileged="true"> 
     <Valve className="org.apache.catalina.valves.RemoteAddrValve" 
       allow="127\.0\.0\.1"/> 
</Context> 

http://blog.techstacks.com/2009/05/tomcat-management-setting-up-tomcat.html

+0

path = "/ manager"属性が含まれていることを確認してください!!!私はちょうど上記をコピーして貼り付け、それは私のウェブサイトをダウンさせた! –

関連する問題