【问题标题】:Restrict Access to Apache Tomcat限制对 Apache Tomcat 的访问
【发布时间】:2011-09-11 17:32:45
【问题描述】:

任何人都知道如何限制对 Apache Tomcat 6.0 的访问,但以下情况除外:

1) 允许通过 AJP 端口从 Web 服务器 (apache httpd) 访问

<Connector port="1010" protocol="HTTP/1.1" 
           connectionTimeout="20000" 
           redirectPort="1443" maxSavePostSize="-1"/>

2) 允许通过普通 http 连接器端口从 localhost 访问

<Connector port="1010" protocol="HTTP/1.1" 
           connectionTimeout="20000" 
           redirectPort="1443" maxSavePostSize="-1"/>

3) 允许用户通过 web 服务器 (apache httpd) 连接到 web 应用程序

我尝试通过更改 web context.xml 来限制访问(10.160.2.149 指的是 web 服务器的 ip - apache httpd):

<?xml version='1.0' encoding='utf-8'?>
<Context debug="4"
       displayName="MYAPPS"
       docBase="C:\Frontend"
       path="/abc/devp/fe"
       privileged="true"
       reloadable="true">
<Valve className="org.apache.catalina.valves.RemoteAddrValve"
       allow="127.0.0.1,10.160.2.149"/>
<Manager className="org.apache.catalina.session.PersistentManager"
       entropy="org.apache.catalina.session.PersistentManager@1ac5f13"
       maxActive="1"
       maxInactiveInterval="1800"
       saveOnRestart="false"
       sessionCounter="1">
  <Store className="org.apache.catalina.session.FileStore"/>
</Manager>
</Context>

【问题讨论】:

    标签: apache2 tomcat


    【解决方案1】:

    您可以在此处找到如何限制对指定 IP 地址的 Tomcat 访问或如何请求用户身份验证的说明 - Secure Tomcat Hosting: Restrict Access to Your Web Application

    【讨论】:

      猜你喜欢
      • 2011-06-18
      • 2011-07-23
      • 1970-01-01
      • 2014-08-13
      • 2012-11-28
      • 1970-01-01
      • 2019-11-03
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多