Segurança no Tomcat

2 respostas
davidbuzatto

Pessoal, gostaria de saber se a configuração default do tomcat é segura ou há necessidade de se inserir mais alguma coisa para que o container fique mais seguro.

Aqui na instituição onde estudo e faço estágio nós estamos implementando apenas aplicações web com java, mas essas aplicações são restritas apenas a rede da instituição, mas agora precisamos liberar as aplicações para que estas possam ser acessadas não apenas na rede da instituição mas em algum lugar, e por isso gostaríamos de saber mais sobre segurança no tomcat.

Obrigado!

2 Respostas

T

Se você precisa deixar um site disponível na Internet, é preciso fazer um trabalho adicional de segurança na própria máquina, não só no Tomcat.

Normalmente você tem de fechar todas as portas exceto a 8080 - por exemplo, existe uma porta em que você pode dar shutdown remoto no Tomcat (não me lembro qual é o número dessa porta agora), e mais alguma para gerenciamento dessa máquina (via SSH de preferência; não use telnet nem ftp).

davidbuzatto

Quanto a segurança da máquina está tudo ok pq ela é um servidor web que guarda o site da instituição.

Quanto a portas essas são todas gerenciadas pelo firewall, na verdade a gente so vai precisar abrir a porta 8080 do firewall para que possa ser feito acesso externo.

Obrigado!

Criado 15 de janeiro de 2007
Ultima resposta 15 de jan. de 2007
Respostas 2
Participantes 2