Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > Как настроить Tomcat...


Автор: Andrey1 12.4.2007, 11:53
Как настроить Tomcat так, чтобы был доступ только с localhost?

У меня комп подключен к сетке, а захотелось сделать кое-какой интерфейсик на java, но чтобы он был доступен только с локальной машины. Firewall ставить желания нет, так как на компе и так запущено много системных приложений.

Может кто сталкивался:  smile 

Автор: Sergio 12.4.2007, 11:59
Andrey1, его настраивать не надо. Зайди на: http://localhost:8080 и посмотри запущен ли он. Делаеш какою-то страницу в среде(например Эклипс) Потом "деплоиш" этот проект в Томкет. И всё. Чтобы зайти и посмотреть результат зайди по адресу: http://localhost:8080/имя твоего проекта 

Автор: kkorsakoff 12.4.2007, 12:01
Встроенных механизмов нет (в ранних томкатах были Valve - вроде они так назывались)

На самом деле напиши Filter, который будет смотреть Request.getRemoteAddr() и если он равен 127.0.0.1 - пропускаей дальше. Если нет - Response.sendError(403)

Добавлено через 7 минут и 6 секунд
Sergio, насколько я понял, автор хотел, чтобы никто с других машин не мог попасть к нему. В твоем случае никто не мешает Васе с соседнего компьютера набрать http://<ip>:8080

Автор: Andrey1 12.4.2007, 12:35
Цитата(kkorsakoff @  12.4.2007,  12:01 Найти цитируемый пост)
Sergio, насколько я понял, автор хотел, чтобы никто с других машин не мог попасть к нему. В твоем случае никто не мешает Васе с соседнего компьютера набрать http://<ip>:8080 

Да, смысл именно в этом smile.

Цитата(kkorsakoff @  12.4.2007,  12:01 Найти цитируемый пост)
Встроенных механизмов нет (в ранних томкатах были Valve - вроде они так назывались)

На самом деле напиши Filter, который будет смотреть Request.getRemoteAddr() и если он равен 127.0.0.1 - пропускаей дальше. Если нет - Response.sendError(403)

Можно конечно так попробовать, но в вопросах безопастности лучше использовать готовые и проверенные решения. Должен быть тут какой-нибудь конфиг...

Автор: tux 12.4.2007, 12:55
Цитата(Andrey1 @  12.4.2007,  12:35 Найти цитируемый пост)
Можно конечно так попробовать, но в вопросах безопастности лучше использовать готовые и проверенные решения.

А что здесь непроверенного? Три строчки кода. Можно перед Томкатом поставить Apache HTTP Server и с его помощью ограничить доступ с IP. Это плюс дополнительная софтина, куча времени на настройку и все для того, чтобы IP отфильтровать. 

Автор: Kangaroo 12.4.2007, 15:34
Посмотри Remote Address Filter в http://tomcat.apache.org/tomcat-5.5-doc/config/valve.html

Автор: Andrey1 13.4.2007, 10:34
 smile 

Цитата(tux @  12.4.2007,  12:55 Найти цитируемый пост)
А что здесь непроверенного? Три строчки кода. 

Есть такая народная мудрость: в любой бесконечно малой программе есть хотя бы одна ошибка.  smile 



Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)