Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
今日、Tomcat 6.0 に jFoler 0.9 という奇妙な Web アプリケーションがデプロイされていることに気付きました。周りを見回した後、このWebアプリケーションはサーバーとコンピューターシステムでもファイルをアップロード、ダウンロード、削除できることに気付きました。また、いくつかのコマンド制御も実行できるため、これが再び発生した場合、私の会社にとって非常に危険だと思います.
では、ハッカーからサーバーを保護するにはどうすればよいでしょうか?
1 ファイアウォールのインストール
ファイアウォールの背後に 2 か所の Tomcat ボックス
3 ファイアウォールを構成して、Tomcat マシンのポート 80 へのアクセスを、外部デバイスおよび管理者以外の内部デバイスにのみ許可します。