`
devil13th
  • 浏览: 43318 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

屏蔽TOMCAT中的文件列表

阅读更多

缺省情况下,如果你访问Tomcat下的web应用,那么如果你输入的是一个目录名,会将该目录下的所有文件列出来,如果你想屏蔽这个缺省行为,要可以修改conf/web.xml文件:

<servlet>
<servlet-name>default</servlet-name>
<servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
<init-param>
<param-name>debug</param-name>
<param-value>0</param-value>
</init-param>
<init-param>
<param-name>listings</param-name>
<param-value>false</param-value>
</init-param>
<load-on-startup>1</load-on-startup>
</servlet>
关键是要修改加粗行中的属性值为:false,缺省情况下是true

 

分享到:
评论

相关推荐

    Window下Apache负载均衡+Tomcat集群

    要在Apache和Tomcat中设置Session超时,可以在每个Tomcat的`context.xml`文件中添加以下代码来设定超时时间(以分钟为单位): ```xml &lt;!-- 其他配置 --&gt; ``` 同样,在Apache的`.htaccess`文件中,可以通过`...

    APACHE 2.2.4与TOMCAT6.0.14整合教程

    为了增强安全性,应设定合理的Session超时时间,这可通过修改Tomcat的server.xml文件中Connector元素的sessionTimeout属性来实现。同时,在Apache和Tomcat中均需配置文件屏蔽规则,避免敏感信息的泄露。 #### 结论 ...

    APACHE 2.2.9+TOMCAT6.0.18配置负载均衡

    3. **屏蔽文件列表**:为了安全考虑,对系统中不需要公开的文件进行屏蔽处理,确保这些文件既不能通过 Apache 访问也不能通过 Tomcat 访问。 #### 安装准备 - **环境需求**:需要安装 JDK1.5 或以上版本。 - **...

    APACHE +TOMCAT配置负载均衡

    对于Tomcat的配置,每个实例需要运行在不同的端口上(例如9001、9002、9003和9004),并在`server.xml`文件中配置AJP连接器,以便与Apache通信。同时,为了实现Session复制或粘滞Session(保持用户会话在同一个...

    apche+tomcat配置负载均衡

    - **Tomcat文件屏蔽**:同样地,在Tomcat的`web.xml`文件中,可以使用`&lt;security-constraint&gt;`元素定义受保护的资源: ```xml &lt;web-resource-name&gt;Protected Resources &lt;url-pattern&gt;/protected/* ```...

    Tomcat安全部署配置手册

    在Tomcat的`server.xml`配置文件中,默认包含了一行代码用于指定关闭服务器的端口号以及对应的关闭命令。例如: ```xml ``` 这行配置意味着可以通过Telnet到服务器的8005端口,并输入“SHUTDOWN”来关闭Tomcat...

    nginx+tomcat+windows

    为了实现负载均衡,我们需要在NGINX的配置文件中添加相应的`upstream`和`proxy_pass`配置。下面是一个简单的示例配置,用于实现对两个TOMCAT实例的负载均衡: ```plaintext upstream tomcat_cluster { server ...

    Jspxcms网站内容管理系统 安装包 v9.0.0 tomcat版.zip

    jspxcms-5.1.0-release-tomcat中包含tomcat,避免因为tomcat版本和部署导致的错误。 只要电脑中装有jdk和mysql,就可以安装,无需另外下载tomcat。 Jspxcms安装说明: 1、下载安装包并解压之后,运行...

    tomcat日志分割

    4. **定制Tomcat日志配置**:在`conf/server.xml`文件中,你可以自定义`&lt;Valve&gt;`元素来使用`AccessLogValve`或`GeneralErrorLog Valve`,为访问日志和错误日志设置不同的滚动策略。 5. **日志分割脚本**:对于手动...

    配置CentOS下的Nginx+Mysql+PHP+Tomcat

    - 同样在Nginx配置文件中,设置一个location块用于Java应用,配置`proxy_pass`指令指向Tomcat服务器。 ### 测试环境 配置完成后,可以通过重启Nginx、PHP-FPM和Tomcat服务,并检查服务状态确保其正常运行。然后...

    Tomcat调优

    具体操作是在用户的`.bash_profile`文件中添加以下内容: ```shell export LD_LIBRARY_PATH=$LD_LIBRARY_PATH:/interactive/install-tools/apr-1.5.2/lib:/interactive/install-tools/tomcat-native/lib ``` -...

    tomcat 安全规范(tomcat安全加固和规范)

    同样在`web.xml`中,设置`listings`参数为`false`,禁止默认Servlet显示目录列表,防止攻击者通过浏览目录结构发现敏感文件。 ### 9. 多虚拟主机管理 尽管Tomcat支持多虚拟主机配置,但从安全角度考虑,推荐为每个...

    gitblit1.8 中文修正版

    gitblit 1.8 中文修改版 解决下载中文问题 和中文目录问题 安装方法:安装原版后替换相应的文件 ...如果是apache+tomcat方式,有乱码出现,将 JkOptions 屏蔽掉,并设置tomcat URL为UTF-8 url方式。

    APACHE 2.2.15+TOMCAT6.0.26配置负载均衡

    使用 apache 和 tomcat 配置一个可以应用的 web 网站,要达到以下...3、 为系统屏蔽文件列表,包括 Apache 和 tomcat 注:本例程以一台机器(操作系统windows 2008)为例子,即同一台机器上装一个apache和4个Tomcat。

    服务器端口屏蔽

    2. **确定需要屏蔽的端口**:根据服务器的实际需求,列出不需要的端口列表。 3. **配置防火墙规则**:大多数操作系统都内置了防火墙功能,可以通过配置防火墙规则来实现端口屏蔽。 - **Linux系统**:使用iptables...

    tomactDiscorvery.zip

    标题中的"tomactDiscorvery.zip"显然是一个包含与Tomcat服务器监控相关的资源的压缩文件。这个文件的主要目的是提供一套自动发现和监控Tomcat的工具,利用Zabbix这一流行的IT基础设施监控系统。Zabbix能够监控各种...

    Documentum V6.5 安装步骤

    1. **取消屏蔽**:取消`c:\documentum\dba\config\data_dictionary.ini`文件中的`en`屏蔽,并将该文件拷贝到`C:\Documentum\product\6.5\bin`目录。 2. **运行初始化脚本**:在`C:\Documentum\product\6.5\bin`目录...

    平台优化与部署

    - 在`server.xml`文件中,添加`jvmRoute`属性,例如:`jvmRoute="tomcat1"`。 - 配置虚拟目录,并确保虚拟目录名称与Apache中的一致。 5. **配置Apache**: - 安装并配置mod_jk模块。 - 创建`mod_jk.conf`和`...

    Linux下定时切割Tomcat日志并删除指定天数前的日志记录

    1、可通过修改conf/logging.properties日志配置文件来屏蔽掉这部分的日志信息。 [root@localhost conf]# pwd /usr/local/tomcat/conf [root@localhost conf]# cp logging.properties logging.propertiesbak [root@...

    JSP实用技巧集合,jsp编程的一些小技巧总结

    92.如何取得配置文件中的servlet的参数 93.使servlet成为线程安全的 94.访问标准的CGI变量 95. servlet之间及与jsp间的通讯 96.获取当前绝对路径 97.在servlet中操作cookie 98.使用servlet生成JPEG图象 99.在servlet...

Global site tag (gtag.js) - Google Analytics