syso_love 2018-03-15 11:36 采纳率: 100%
浏览 2536
已采纳

在服务器上部署tomcat 通过域名怎么访问不了 ip不能访问 ip自动拦截的

在服务器上部署tomcat 通过域名怎么访问不了 ip不能访问 ip自动拦截的

  • 写回答

3条回答 默认 最新

  • java服务端技术架构 2018-03-15 11:40
    关注

    tomcat禁止ip直接访问
    设置Tomcat不允许通过IP直接访问
    更改host节点后虚拟目录设置失效
    发现内部ip泄露模式
    1、若公布于外网的服务器IP地址未备案,就有可能被工信部查封。这样备案的域名也会无法访问。
    2、如果AppScan通过ip访问扫描,会有“发现内部ip泄露模式”的低级别的警告
    安全风险

    • 可能会收集有关Web 应用程序的敏感信息,如用户名、密码、机器名和/或敏感文件位置 若是tomcat服务,可通过简单的配置屏蔽IP地址直接访问。 比如,有服务器,IP地址是 192.168.1.2 ,相应域名是 www.myTest.com

    打开 conf/server.xml文件
    找到 Engine节点作如下

    <!--For clustering, please take a look at documentation at:
    /docs/cluster-howto.html (simple how to)
    /docs/config/cluster.html (reference documentation) -->
    <!--

    -->

    <!-- Use the LockOutRealm to prevent attempts to guess user passwords
    via a brute-force attack -->

    <!-- This Realm uses the UserDatabase configured in the global JNDI
    resources under the key "UserDatabase". Any edits
    that are performed against this UserDatabase are immediately
    available for use by the Realm. -->
    resourceName="UserDatabase"/>

    <!-- 2、配置允许域名访问-->
    unpackWARs="true" autoDeploy="false">

    <!-- 3、配置禁止ip地址访问-->
    unpackWARs="true" autoDeploy="false">

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

悬赏问题

  • ¥15 用stata实现聚类的代码
  • ¥15 请问paddlehub能支持移动端开发吗?在Android studio上该如何部署?
  • ¥170 如图所示配置eNSP
  • ¥20 docker里部署springboot项目,访问不到扬声器
  • ¥15 netty整合springboot之后自动重连失效
  • ¥15 悬赏!微信开发者工具报错,求帮改
  • ¥20 wireshark抓不到vlan
  • ¥20 关于#stm32#的问题:需要指导自动酸碱滴定仪的原理图程序代码及仿真
  • ¥20 设计一款异域新娘的视频相亲软件需要哪些技术支持
  • ¥15 stata安慰剂检验作图但是真实值不出现在图上