2013-01-03 82 views
-1

今天我發現我的tomcat 6.0已經部署了一個叫做jFoler 0.9的奇怪的webapp。 環顧四周後,我意識到這個webapp可以上傳,下載,刪除服務器和計算機系統上的文件。它也可以做一些CMD控制,所以如果再發生這種情況,我認爲這對公司是非常危險的。如何防止黑客攻擊tomcat?

那麼我該如何保護我的服務器免受黑客攻擊?

+1

檢查www.cgisecurity.com/appservers/tomcat/6265.pdf和http://www.unidata.ucar.edu/projects/THREDDS/tech/tds4.2/reference/TomcatSecurity.html第二個是更麪糊 –

+2

這與編程無關。服務器管理相關的問題屬於serverfault.com。 – BalusC

回答

3

1安裝防火牆

2地方Tomcat的框後面防火牆

3配置防火牆以只允許訪問端口80 Tomcat的機上的外部設備和非管理內部設備。