syso_love 2018-03-15 11:36 采纳率: 100%
浏览 2536
已采纳

在服务器上部署tomcat 通过域名怎么访问不了 ip不能访问 ip自动拦截的

在服务器上部署tomcat 通过域名怎么访问不了 ip不能访问 ip自动拦截的

  • 写回答

3条回答

  • java服务端技术架构 2018-03-15 11:40
    关注

    tomcat禁止ip直接访问
    设置Tomcat不允许通过IP直接访问
    更改host节点后虚拟目录设置失效
    发现内部ip泄露模式
    1、若公布于外网的服务器IP地址未备案,就有可能被工信部查封。这样备案的域名也会无法访问。
    2、如果AppScan通过ip访问扫描,会有“发现内部ip泄露模式”的低级别的警告
    安全风险

    • 可能会收集有关Web 应用程序的敏感信息,如用户名、密码、机器名和/或敏感文件位置 若是tomcat服务,可通过简单的配置屏蔽IP地址直接访问。 比如,有服务器,IP地址是 192.168.1.2 ,相应域名是 www.myTest.com

    打开 conf/server.xml文件
    找到 Engine节点作如下

    <!--For clustering, please take a look at documentation at:
    /docs/cluster-howto.html (simple how to)
    /docs/config/cluster.html (reference documentation) -->
    <!--

    -->

    <!-- Use the LockOutRealm to prevent attempts to guess user passwords
    via a brute-force attack -->

    <!-- This Realm uses the UserDatabase configured in the global JNDI
    resources under the key "UserDatabase". Any edits
    that are performed against this UserDatabase are immediately
    available for use by the Realm. -->
    resourceName="UserDatabase"/>

    <!-- 2、配置允许域名访问-->
    unpackWARs="true" autoDeploy="false">

    <!-- 3、配置禁止ip地址访问-->
    unpackWARs="true" autoDeploy="false">

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

悬赏问题

  • ¥15 MATLAB yalmip 可转移负荷的简单建模出错,如何解决?
  • ¥15 数学的三元一次方程求解
  • ¥20 iqoo11 如何下载安装工程模式
  • ¥15 本题的答案是不是有问题
  • ¥15 关于#r语言#的问题:(svydesign)为什么在一个大的数据集中抽取了一个小数据集
  • ¥15 C++使用Gunplot
  • ¥15 这个电路是如何实现路灯控制器的,原理是什么,怎么求解灯亮起后熄灭的时间如图?
  • ¥15 matlab数字图像处理频率域滤波
  • ¥15 在abaqus做了二维正交切削模型,给刀具添加了超声振动条件后输出切削力为什么比普通切削增大这么多
  • ¥15 ELGamal和paillier计算效率谁快?