2013-01-03 83 views
-1

今天我发现我的tomcat 6.0已经部署了一个叫做jFoler 0.9的奇怪的webapp。 环顾四周后,我意识到这个webapp可以上传,下载,删除服务器和计算机系统上的文件。它也可以做一些CMD控制,所以如果再发生这种情况,我认为这对公司是非常危险的。如何防止黑客攻击tomcat?

那么我该如何保护我的服务器免受黑客攻击?

+1

检查www.cgisecurity.com/appservers/tomcat/6265.pdf和http://www.unidata.ucar.edu/projects/THREDDS/tech/tds4.2/reference/TomcatSecurity.html第二个是更面糊 –

+2

这与编程无关。服务器管理相关的问题属于serverfault.com。 – BalusC

回答

3

1安装防火墙

2地方Tomcat的框后面防火墙

3配置防火墙以只允许访问端口80 Tomcat的机上的外部设备和非管理内部设备。