2012-07-05 149 views
1

我支持使用IIS & tomcat的第三方應用程序。我得到的應用程序安裝並在我的服務器運行良好:8080/mydirTomcat默認頁面

但問題是,如果你只是去myserver:8080你看到一個默認的Tomcat管理頁面。我擔心這可能會帶來安全風險,並希望關閉,阻止或重定向此頁面。

約束是我不能改變站點本身配置的方式(比如將名稱更改爲ROOT或其他),否則我會搞亂供應商的支持。

任何幫助將不勝感激

回答

0

您可以在... ROOT/index中放置重定向。 html文件,例如:

<head> 
<meta http-equiv="refresh" content="0;url=http://www.google.com"> 
</head> 
-1

您應該能夠設置此頁面僅供管理員可見。在conf/tomcat-users.xml中的某處,您可以添加如下管理員: user username =「admin」password =「your_pwd」roles =「manager」

+0

無需設置權限:您可以簡單地取消部署ROOT上下文。 – 2012-07-07 11:45:13

0

取消部署ROOT上下文,您將得到400響應。 FWIW,我不相信Tomcat的ROOT webapp中有任何目前已知的漏洞,但是將它取消部署是一種很好的做法,因爲它並不是必需的。