The Jakarta Project The Jakarta Tomcat Project

Tomcat 質問集

セキュリティ

はじめに

ここでは、セキュリティ問題の話題を取り上げていますが、まずは役に立つリンクをいくつか紹介しましょう ...

質問
回答
えぇ! ローカルホスト上の誰でも8005番ポートにアクセスしてTomcatを停止できちゃうんですけど!
これら2件の議論を参照してください。

Tomcatをroot権限で実行させるとどうなるの?
これらのスレッドを参照してください。

すべてのページを安全な通信の元で動作させるには、どうしたらいいの?
ManagerやAdminアプリケーションのデフォルトログインユーザは何なの?
AdminおよびManagerアプリケーションでは、デフォルトのログインユーザを提供していません。 そうすることは、セキュリティ上の欠陥にもなります。 デフォルトインストールのままで使用する場合は、$CATALINA_HOME/conf/tomcat-users.xmlを編集する必要があります。

[リンク] Managerアプリケーションのアクセス方法を設定する (英語)

IPアドレスまたはリモートホストでアクセス制限するには、どうしたらいいの?
RemoteHostValveまたはRemoteAddrValveを使うことによって実現できます。 警告しておきますが、これらのバルブは、正確なIPアドレスまたはホスト名を受け入れるものと信じています。 そのため、嘘情報に対する犠牲を伴うかもしれません!

[リンク] バルブに関するリファレンス (英語)


[ このページは 小川 環 によって翻訳されました。 日本語訳に関する質問については report@jajakarta.org までお願いします。 ]
Copyright © 1999-2003, Apache Software Foundation.