Mamy kilka serwerów tomcat i właśnie odkryliśmy, że niektóre pliki, których nie chcemy, aby były publiczne, mają dostęp do tych plików. Dla przykładu:
Załóżmy, że mamy folder / var / www / html /, który publikujemy za pośrednictwem tomcat, ale nie chcemy ujawniać /var/www/html/conf/dbinfo.txt. W tej chwili ludzie mogą wejść na stronę www.thissite.com/conf/dbinfo.txt i mogą zobaczyć różne rzeczy. Chciałbym móc go zablokować, więc go nie pokazuje, ale pozwala go odczytać sam tomcat.
Każda pomoc jest mile widziana.