1

IISとTomcatを使用してサードパーティのアプリをサポートしています。myserver:8080 / mydirでアプリをインストールし、正常に実行しました

ただし、問題は、myserver:8080にアクセスすると、デフォルトのTomcat管理ページが表示されることです。これによりセキュリティ上のリスクが生じる可能性があるため、このページをオフにするか、ブロックするか、リダイレクトしたいと思います。

制約は、サイト自体の構成方法を変更できないことです(名前をROOTなどに変更するなど)。そうしないと、ベンダーのサポートが台無しになります。

助けていただければ幸いです

4

3 に答える 3

0

... ROOT /index.htmlファイルにリダイレクトを配置できます。次に例を示します。

<head>
<meta http-equiv="refresh" content="0;url=http://www.google.com">
</head>
于 2012-07-05T23:24:09.320 に答える
0

ROOTコンテキストをアンデプロイすると、400の応答が返されます。FWIW、TomcatのROOT Webアプリケーションに現在知られている脆弱性はないと思いますが、実際には必要ないため、デプロイを解除することをお勧めします。

于 2012-07-07T11:46:02.177 に答える
-1

このページを管理者のみに表示するように設定できるはずです。conf / tomcat-users.xmlのどこかに、次のような管理者を追加できます。user username = "admin" password = "your_pwd" roles = "manager"

于 2012-07-05T23:22:32.260 に答える