我支持使用IIS & tomcat的第三方應用程序。我得到的應用程序安裝並在我的服務器運行良好:8080/mydirTomcat默認頁面
但問題是,如果你只是去myserver:8080你看到一個默認的Tomcat管理頁面。我擔心這可能會帶來安全風險,並希望關閉,阻止或重定向此頁面。
約束是我不能改變站點本身配置的方式(比如將名稱更改爲ROOT或其他),否則我會搞亂供應商的支持。
任何幫助將不勝感激
我支持使用IIS & tomcat的第三方應用程序。我得到的應用程序安裝並在我的服務器運行良好:8080/mydirTomcat默認頁面
但問題是,如果你只是去myserver:8080你看到一個默認的Tomcat管理頁面。我擔心這可能會帶來安全風險,並希望關閉,阻止或重定向此頁面。
約束是我不能改變站點本身配置的方式(比如將名稱更改爲ROOT或其他),否則我會搞亂供應商的支持。
任何幫助將不勝感激
您可以在... ROOT/index中放置重定向。 html文件,例如:
<head>
<meta http-equiv="refresh" content="0;url=http://www.google.com">
</head>
您應該能夠設置此頁面僅供管理員可見。在conf/tomcat-users.xml中的某處,您可以添加如下管理員: user username =「admin」password =「your_pwd」roles =「manager」
取消部署ROOT上下文,您將得到400響應。 FWIW,我不相信Tomcat的ROOT webapp中有任何目前已知的漏洞,但是將它取消部署是一種很好的做法,因爲它並不是必需的。
無需設置權限:您可以簡單地取消部署ROOT上下文。 – 2012-07-07 11:45:13