【发布时间】:2012-01-15 18:33:50
【问题描述】:
我在 Tomcat(端口 8080)上运行一个 Web 应用程序,Apache(端口 80)在前面(在 Ubuntu 上),使用 mod-proxy_http 作为连接器。该应用程序可通过端口 80 使用,也可通过端口 8080 使用。这实际上非常有用(在部署/测试时)。
以这种方式保持端口 8080 开放有什么特别的缺点/漏洞吗?
【问题讨论】:
标签: java security apache tomcat ubuntu
我在 Tomcat(端口 8080)上运行一个 Web 应用程序,Apache(端口 80)在前面(在 Ubuntu 上),使用 mod-proxy_http 作为连接器。该应用程序可通过端口 80 使用,也可通过端口 8080 使用。这实际上非常有用(在部署/测试时)。
以这种方式保持端口 8080 开放有什么特别的缺点/漏洞吗?
【问题讨论】:
标签: java security apache tomcat ubuntu
我的意见是您应该关闭 8080 端口,或者至少允许某些主机/IP 使用它。更少的开放端口,更少的问题。打开 8080 端口可以让攻击者拥有更多的入口点(80 和 8080,使用不同的技术)并利用不同的技术。 HTTPd 服务器也有更好的安全模块。
您考虑过使用 mod_ajp_proxy 吗?
希望这会有所帮助。
【讨论】: