Base de conhecimento
Encontre respostas para suas dúvidas em quatro fontes de conhecimento diferentes ao mesmo tempo, simplificando o processo de pesquisa.

Framework - Linha Datasul - TEC - Recomendação de segurança para as aplicações padrão do Tomcat

time.png Tempo aproximado para leitura: 00:02:29 min

Dúvida
Qual a recomendação de segurança para as aplicações padrão do Tomcat?

Ambiente
Framework - Framework (Linha Datasul) - Tomcat – Todas as versões

Solução
A instalação do Tomcat traz embutidas algumas aplicações. Estas aplicações estão disponíveis no diretório webapps, sendo possível configurá-las de acordo com as informações a seguir:

1. O diretório root armazena a página padrão do Tomcat. Esta página é exibida quando acessamos apenas o endereço e porta, sem fornecer o contexto. Em um ambiente de produção é desejável que esta página não esteja acessível. Por isso, recomendamos que este diretório seja removido.

2. Nos diretórios docs e examples estão disponíveis a documentação e exemplos do Tomcat, respectivamente. Apesar do risco de segurança ser baixo quando estes diretórios estão disponíveis no Tomcat, é recomendada a exclusão.

3. A aplicação manager exibe as aplicações que estão publicadas nesta instância do Tomcat, bem como permite a publicação de outras aplicações. Essa é a aplicação que mais exige cuidado, pois pode facilmente ser alvo de ataques. Por padrão não está acessível por nenhum usuário. Caso deseje acessar esta aplicação será necessário criar um usuário com a devida permissão.

4. A aplicação host-manager permite a criação de virtual hosts. Por padrão, também não está acessível por nenhum usuário, mas esta configuração também pode ser realizada, como na aplicação manager.

5. As informações de autenticação das aplicações manager e host-manager são armazenadas no arquivo conf/tomcat-users.xml

Saiba mais
Informações adicionais sobre as aplicações padrão do Tomcat, incluindo detalhamento para configuração de autenticação poderão ser encontradas em:
Configurações de autenticação
Apache Tomcat - Security Considerations

Esse artigo foi útil?
Usuários que acharam isso útil: 1 de 1

0 Comentários

Por favor, entre para comentar.
X Fechar

Olá ,

Há pendência referente a um de seus produtos contratados para a empresa ().

Entre em contato com o Centro de Serviços TOTVS para tratativa.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cobrança – Verificação de pendências financeiras . clique aqui.

TOTVS

X Fechar

Olá ,

Seu contato não está cadastrado no Portal do Cliente como um perfil autorizado a solicitar consultoria telefônica.

Por gentileza, acione o administrador do Portal de sua empresa para: (1)configurar o seu acesso ou (2)buscar um perfil autorizado para registro desse atendimento.

Em caso de dúvidas sobre a identificação do contato administrador do Portal, ligue (11) 4003-0015, opção 7 e, em seguida, opção 4 para buscar o suporte com o time de Assessoria ao Portal do Cliente. . clique aqui.

TOTVS

X Fechar

Olá ,

Para o atendimento de "Consultoria Telefônica" você deverá estar de acordo com o Faturamento.

TOTVS

X Fechar

Olá,

Algo inesperado ocorreu, e o usuario nao foi reconhecido ou você nao se encontra logado

Por favor realize um novo login

Em caso de dúvidas, entre em contato com o administrador do Portal de Clientes de sua empresa para verificação do seu usuário, ou Centro de Serviços TOTVS.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cadastros . clique aqui.

TOTVS

Chat _

Preencha os campos abaixo para iniciar o atendimento:

Chat _