WEB安全:Tomcat只可通过域名访问,禁止通过IP访问

服务器为什么要禁止通过IP直接访问?

成都创新互联公司是一家以网络技术公司,为中小企业提供网站维护、做网站、成都做网站、网站备案、服务器租用、域名注册、软件开发、微信平台小程序开发等企业互联网相关业务,是一家有着丰富的互联网运营推广经验的科技公司,有着多年的网站建站经验,致力于帮助中小企业在互联网让打出自已的品牌和口碑,让企业在互联网上打开一个面向全国乃至全球的业务窗口:建站欢迎联系:13518219792

1、若公布于外网的服务器IP地址未备案,就有可能被工信部查封。这样备案的域名也会无法访问。

2、如果AppScan通过ip访问扫描,会有“发现内部ip泄露模式”的低级别的警告安全风险

- 可能会收集有关Web 应用程序的敏感信息,如用户名、密码、机器名/或敏感文件位置

Tomcat服务为例,可通过简单的配置屏蔽IP地址直接访问:

IP地址是 120.1.123.1,相应域名是 www.cdcxhl.com

1、找到 conf/server.xml 的 Engine 节点

    
      
        
      

      
        
       
      
    

修改为:

    
      
        
      

      
        
      
      
 
        

    

 

2、此时可以在webapps同级目录创建 ipapps 目录,再在 ipapps下创建一个 ROOT 目录下拷贝,

同时在里面的 放个 index.html 文件修改成想要展示给用于的界面。

3、重启 Tomcat 即可。

网页题目:WEB安全:Tomcat只可通过域名访问,禁止通过IP访问
标题网址:http://www.shufengxianlan.com/qtweb/news45/116445.html

网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联