新聞中心
服務(wù)器為什么要禁止通過IP直接訪問?

成都創(chuàng)新互聯(lián)公司是一家以網(wǎng)絡(luò)技術(shù)公司,為中小企業(yè)提供網(wǎng)站維護(hù)、做網(wǎng)站、成都做網(wǎng)站、網(wǎng)站備案、服務(wù)器租用、域名注冊(cè)、軟件開發(fā)、微信平臺(tái)小程序開發(fā)等企業(yè)互聯(lián)網(wǎng)相關(guān)業(yè)務(wù),是一家有著豐富的互聯(lián)網(wǎng)運(yùn)營推廣經(jīng)驗(yàn)的科技公司,有著多年的網(wǎng)站建站經(jīng)驗(yàn),致力于幫助中小企業(yè)在互聯(lián)網(wǎng)讓打出自已的品牌和口碑,讓企業(yè)在互聯(lián)網(wǎng)上打開一個(gè)面向全國乃至全球的業(yè)務(wù)窗口:建站歡迎聯(lián)系:13518219792
1、若公布于外網(wǎng)的服務(wù)器IP地址未備案,就有可能被工信部查封。這樣備案的域名也會(huì)無法訪問。
2、如果AppScan通過ip訪問掃描,會(huì)有“發(fā)現(xiàn)內(nèi)部ip泄露模式”的低級(jí)別的警告安全風(fēng)險(xiǎn)
- 可能會(huì)收集有關(guān)Web 應(yīng)用程序的敏感信息,如用戶名、密碼、機(jī)器名/或敏感文件位置
Tomcat服務(wù)為例,可通過簡單的配置屏蔽IP地址直接訪問:
IP地址是 120.1.123.1,相應(yīng)域名是 www.cdcxhl.com
1、找到 conf/server.xml 的?Engine 節(jié)點(diǎn)
修改為:
2、此時(shí)可以在webapps同級(jí)目錄創(chuàng)建 ipapps 目錄,再在 ipapps下創(chuàng)建一個(gè) ROOT 目錄下拷貝,
同時(shí)在里面的 放個(gè) index.html 文件修改成想要展示給用于的界面。
3、重啟 Tomcat 即可。
文章名稱:WEB安全:Tomcat只可通過域名訪問,禁止通過IP訪問
URL地址:http://www.dlmjj.cn/article/copscej.html


咨詢
建站咨詢
