Jestem w trakcie konfigurowania nowego wdrożenia Tomcat i chcę, aby było tak bezpieczne, jak to możliwe.
Stworzyłem użytkownika „jakarta” i mam jsvc z uruchomionym Tomcatem jako demonem. Czy masz jakieś wskazówki dotyczące uprawnień do katalogów, aby ograniczyć dostęp do plików Tomcat?
Wiem, że będę musiał usunąć domyślne aplikacje internetowe - dokumenty, przykłady itp. Czy są jakieś najlepsze praktyki, których powinienem tutaj użyć? Co ze wszystkimi plikami XML konfiguracji? Jakieś wskazówki?
Czy warto włączyć Menedżera bezpieczeństwa, aby aplikacje działały w piaskownicy? Czy ktoś miał doświadczenie w konfigurowaniu tego?
Widziałem przykłady ludzi prowadzących dwa wystąpienia Tomcat za Apache. Wydaje się, że można to zrobić za pomocą mod_jk lub mod_proxy ... jakieś zalety / wady? Czy warto?
W razie potrzeby system operacyjny to Debian Lenny. Nie używam apt-get, ponieważ Lenny oferuje tylko tomcat 5.5 i wymagamy 6.x.
Dzięki!