Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Tomcat и безопасность / 7 сообщений из 7, страница 1 из 1
17.10.2006, 12:32:29
    #34059692
Vladimir Kozlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat и безопасность
Возникла необходимость открыть доступ к крутящейся на сервере локалке базе наружу, чтобы можно было по логину/паролю авторизоваться из инета и смотреть данные. В качестве платформы выбран Tomcat, на котором будут жить сервлеты.
Как правильно с точки зрения безопасности - поставить Tomcat на открытый наружу линуксовый сервер и дать этому серверу возможность коннектиться на порт сервера БД в локалку, или поставить Tomcat на внутренний сервер и средствами файрволла пробросить порт? Первый вариант плох тем что открытый сервер получает возможность подключения к БД, и в случае взлома злоумышленник получает доступ к порту сервера БД. Второй вариант плох тем что в случае взлома самого Tomcat-а и получения шелла злоумышленник получит полный доступ к внутреннему серверу.
Как у томката с эксплоитами и безопасностью?
Может ли томкат работать через SSL без участия Apache2, и что вообще в плане безопасности и удобства дает интеграция томката и апачевского вебсервера?
И, формулируя более общо - как правильно защитить открытый в инет Tomcat?
...
Рейтинг: 0 / 0
17.10.2006, 15:15:27
    #34060434
xxx2
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat и безопасность
Конфигурация:

client - firewall - tomcat - firewall - db
DMZ

SSL:
http://tomcat.apache.org/tomcat-3.3-doc/tomcat-ssl-howto.html
...
Рейтинг: 0 / 0
17.10.2006, 15:46:56
    #34060567
Vladimir Kozlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat и безопасность
xxx2Конфигурация:

client - firewall - tomcat - firewall - db
DMZ


То есть tomcat лучше вынести в DMZ и пробросить файрволлом порт, я правильно понимаю?
...
Рейтинг: 0 / 0
17.10.2006, 15:48:44
    #34060578
xxx2
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat и безопасность
Да
...
Рейтинг: 0 / 0
17.10.2006, 15:49:05
    #34060579
Vladimir Kozlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat и безопасность
xxx2
SSL:
http://tomcat.apache.org/tomcat-3.3-doc/tomcat-ssl-howto.html

Вот там пишут:

When running Tomcat primarily as a Servlet/JSP container behind another web server, such as Apache or Microsoft IIS, it is usually necessary to configure the primary web server to handle the SSL connections from users.

Какие плюсы и минусы томката-самого-по-себе и tomcat-behind-another-web-server ?
...
Рейтинг: 0 / 0
17.10.2006, 15:59:06
    #34060610
xxx2
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat и безопасность
apache - mod_jk - tomcat

Плюсы (IMHO):
- возможность отделения статического content'а (уменьшение нагрузки на tomcat)
- возможность балансировки нагрузки (при нескольких tomcat'ов)
- администраторы больше любят apache чем tomcat Ж^)

При низкой нагрузке и отсутствии админов лучше просто tomcat
...
Рейтинг: 0 / 0
17.10.2006, 16:11:58
    #34060662
Vladimir Kozlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat и безопасность
xxx2apache - mod_jk - tomcat

Плюсы (IMHO):
- возможность отделения статического content'а (уменьшение нагрузки на tomcat)
- возможность балансировки нагрузки (при нескольких tomcat'ов)
- администраторы больше любят apache чем tomcat Ж^)

При низкой нагрузке и отсутствии админов лучше просто tomcat

Ага, спасибо. Поскольку это будет открытый наружу кусок интранета, нагрузка - ну мааааксимум два юзера одновременно, и админ-я-сам-себе, то получается что проще загнать томкат в локалку, настроить ему SSL, пробросить порт наружу и не приморачивать к нему апач.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Tomcat и безопасность / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]