首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Apache、Tomcat和mod代理http设置

Apache、Tomcat和mod代理http设置
EN

Stack Overflow用户
提问于 2011-12-08 17:49:22
回答 1查看 328关注 0票数 0

我在Tomcat (端口8080)上运行一个web应用程序,Apache (端口80)在前端(在Ubuntu上),使用mod-proxy_http作为连接器。该应用程序可以通过端口80访问,也可以通过端口8080访问。这实际上非常有用(在部署/测试时)。

以这种方式保持端口8080打开有什么特别的缺点/漏洞吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2011-12-08 18:34:22

我的意见是你应该关闭8080端口,或者至少对某些主机/IP允许它。更少的开放端口,更少的问题。打开端口8080可以让攻击者拥有更多的入口点(80和8080,使用不同的技术)并利用不同的技术。此外,HTTPd服务器还有更好的安全模块。

你有没有考虑过使用mod_ajp_proxy?

希望这能有所帮助。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8429024

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档