futschel
Goto Top

TomCat 7.0.42 Manager nur für das Intranet bereitstellen

Hallo Mitstreiter,

folgendes bereitet mir etwas Kopfzerbrechen.

Wir wollen eine Webanwendung für die "Welt" bereitstellen. Diese läuft zurzeit nur Haus Intern.Der TomCat wurde mit den Standard Parametern von TomCat eingerichtet.
Alle Webcontainer laufen hervorrangen, daher soll nun der Schritt in die "Außenwelt" gewagt werden.

Gibt es eine "Whitelist" für IP's/Hosts die den TomCat Manager aufrufen dürfen ?
An welcher stelle kann man den Port individualisieren ?

Danke für eure Hilfe !

Gruß Futschel

Content-Key: 269883

Url: https://administrator.de/contentid/269883

Printed on: April 26, 2024 at 17:04 o'clock

Member: Dani
Dani Apr 22, 2015 at 20:06:35 (UTC)
Goto Top
Moin Futschel,
wird der Manager über den selben Port aufgerufen wie in der server.xml Datei definiert.
Wie sieht die URL-Adresse für den Webcontainer und Manager aus?


Gruß,
Dani
Member: Futschel
Futschel Apr 23, 2015 at 06:28:26 (UTC)
Goto Top
Der Port des Managers ist Standard 8080

URL ist wie folgt:

IP-Adresse/manager für Apache Manager

IP-Adresse/Anwendungsname für den entscheidenen Webcontainer


zusätzlich habe ich gestern noch erfahren, soll das ganze per SSL gesichert werden.

Gruß Futschel
Member: Dani
Dani Apr 26, 2015 at 22:38:41 (UTC)
Goto Top
Moin,
da der Server im LAN steht würde ich sowieso grundsätzlich empfehlen, einen Reverse Proxy (z.B. nginx) davor zu plazieren. Somit ist der Tomcat-Server nicht direkt aus dem Internet ansprechbar und macht das Ganze sicherer. Somit kannst du entweder konfiguieren, welche Adressen erreichbar sind oder aber welche nicht. Wir haben bei einer Freigabe alles erlaubt und genau ein Subfolder ist aus dem Internet nicht erreichbar.


Gruß,
Dani