如何阻止访问Tomcat侦听端口,并且只允许localhost?

我有一个在Tomcat上运行的应用程序,并侦听端口8080.我在Apache级别(httpd)上进行了重定向更改,为我的用户提供了仅键入http://应用程序而不是http:// app:8080的功能.

现在我想阻止完全访问http:// app:8080,所以用户将无法访问http:// app:8080.

我怎么做?

您可以使用Iptables阻止端口,

iptables -A INPUT/ -p tcp --dport 8080 -j DROP

哪个是相当有保障的考虑它在操作系统级别,

或者你可以修改tomcat配置,

<Connector port="8080" address="127.0.0.1" maxHttpHeaderSize="8192"

只允许localhost访问8080(如果你想使用经理应用程序等)

相关文章
相关标签/搜索