The Jakarta Project The Jakarta Tomcat Project

Tomcat

目次

Tomcat 質問集

セキュリティ

Printer Friendly Version
印刷用
バージョン
はじめに

ここでは、セキュリティ問題の話題を取り上げていますが、まずは役に立つリンクをいくつか紹介しましょう ...

質問
回答
えぇ! ローカルホスト上の誰でも8005番ポートにアクセスしてTomcatを停止できちゃうんですけど!
これら2件の議論を参照してください。

Tomcatをroot権限で実行させるとどうなるの?
これらのスレッドを参照してください。

すべてのページを安全な通信の元で動作させるには、どうしたらいいの?
ManagerやAdminアプリケーションのデフォルトログインユーザは何なの?
AdminおよびManagerアプリケーションでは、デフォルトのログインユーザを提供していません。 そうすることは、セキュリティ上の欠陥にもなります。 デフォルトインストールのままで使用する場合は、$CATALINA_HOME/conf/tomcat-users.xmlを編集する必要があります。

[リンク] Managerアプリケーションのアクセス方法を設定する (英語)

IPアドレスまたはリモートホストでアクセス制限するには、どうしたらいいの?
RemoteHostValveまたはRemoteAddrValveを使うことによって実現できます。 警告しておきますが、これらのバルブは、正確なIPアドレスまたはホスト名を受け入れるものと信じています。 そのため、嘘情報に対する犠牲を伴うかもしれません!

[リンク] バルブに関するリファレンス (英語)


[ このページは 小川 環 によって翻訳されました。 日本語訳に関する質問については report@jajakarta.org までお願いします。 ]
Copyright © 1999-2003, Apache Software Foundation.