我有用java写的web服务(war文件)(使用Spring Security)。在Web服务中,我可以通过主机读取所有文件(使用FileInputStream)。Tomcat:限制java web服务访问主机文件系统
我的主机(Windows系统)包含非常敏感的数据,我不想与任何人分享。
假设有人可以非授权地(以任何方式)访问我的tomcat,那么他可以在其上部署文件&可以在其上运行命令,使用它可以轻松访问我的主机计算机文件系统。
这是如何防止的?
我可以禁用自动部署&在tomcat上做其他安全技巧来防止攻击。
但是,这并不能解决我的问题。
这是有道理的,我的文件系统是不安全的&这是一个需要担心的事情。 或更好的我不应该保持服务器上的敏感数据。
**这是有道理的,我的文件系统是不安全的,这是一件需要担心的事情。或者更好的是,我不应该在服务器上保存敏感数据。** *是的,非常担心,并且不要将敏感数据保存在手臂范围内*。 **在web服务中,我可以通过主机读取所有文件(使用FileInputStream)。**您正在请求违反 – kolossus
但是,我可以阻止来自tomcat访问的某些目录。像D Drive上的一些文件夹一样? –