2014-11-25 59 views
0

我們目前有一個Glassfish Server 4.0託管我們的網頁,Apache 2.2作爲我們在Ubuntu服務器上的數字證書持有者。我們的一個客戶做了一個漏洞測試,發現字體(具體而言,glyphicons,半身人,regular.ttf)可以通過使用URL下載:避免在Glassfish中下載字體

http://<URL>/<War>/faces/resources/fonts/glyphicons-halflings-regular.ttf 

有什麼辦法,我們能夠避免下載而是當人們嘗試訪問任何類型的鏈接時將該鏈接重定向到錯誤頁面?

在此先感謝

回答

0

嗯,我找到了解決辦法是這樣的

我打開了Glassfish的控制檯,去配置 - >服務器配置 - >虛擬服務器 - >服務器,然後我點擊了添加屬性按​​鈕 的名字是:Redirect1 代碼爲:

from=/<war>/faces/resources/fonts/glyphicons-halflings-regular.ttf url-prefix=https://<URL>/<war>/ 

,我和所有的Glassfish集羣的集羣和配置實例做了

Glassfish和羣集重新啓動後,一切工作正常。

問候!