Tomcat 安全配置
前一阵子,对 Tomcat7 进行了一些安全配置。
禁用不安全的HTTP方法
修改conf/web.xml文件,在web-app节点内增加以下内容(禁用PUT,DELTE,OPTIONS,TRACE方法)。
参考站点 http://www.techstacks.com/howto/disable-http-methods-in-tomcat.html
隐藏Tomcat版本信息
到tomcat/lib文件夹下,与catalina.jar同级目录创建相关文件,目的是覆盖catalina.jar中的配置。
参考站点 https://my.oschina.net/yzw/blog/650553
Tomcat配置HTTPS
生成tomcat使用的keystore文件
配置tomcat/conf/server.xml,配置https访问端口
参考站点 https://www.oschina.net/question/12_23148
版权声明: 本文为 InfoQ 作者【wong】的原创文章。
原文链接:【http://xie.infoq.cn/article/97476603632a8e85902160f6b】。
本文遵守【CC-BY 4.0】协议,转载请保留原文出处及本版权声明。
评论