【发布时间】:2011-09-11 17:32:45
【问题描述】:
任何人都知道如何限制对 Apache Tomcat 6.0 的访问,但以下情况除外:
1) 允许通过 AJP 端口从 Web 服务器 (apache httpd) 访问
<Connector port="1010" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="1443" maxSavePostSize="-1"/>
2) 允许通过普通 http 连接器端口从 localhost 访问
<Connector port="1010" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="1443" maxSavePostSize="-1"/>
3) 允许用户通过 web 服务器 (apache httpd) 连接到 web 应用程序
我尝试通过更改 web context.xml 来限制访问(10.160.2.149 指的是 web 服务器的 ip - apache httpd):
<?xml version='1.0' encoding='utf-8'?>
<Context debug="4"
displayName="MYAPPS"
docBase="C:\Frontend"
path="/abc/devp/fe"
privileged="true"
reloadable="true">
<Valve className="org.apache.catalina.valves.RemoteAddrValve"
allow="127.0.0.1,10.160.2.149"/>
<Manager className="org.apache.catalina.session.PersistentManager"
entropy="org.apache.catalina.session.PersistentManager@1ac5f13"
maxActive="1"
maxInactiveInterval="1800"
saveOnRestart="false"
sessionCounter="1">
<Store className="org.apache.catalina.session.FileStore"/>
</Manager>
</Context>
【问题讨论】: