|
|
|
Tomcat и безопасность
|
|||
|---|---|---|---|
|
#18+
Возникла необходимость открыть доступ к крутящейся на сервере локалке базе наружу, чтобы можно было по логину/паролю авторизоваться из инета и смотреть данные. В качестве платформы выбран Tomcat, на котором будут жить сервлеты. Как правильно с точки зрения безопасности - поставить Tomcat на открытый наружу линуксовый сервер и дать этому серверу возможность коннектиться на порт сервера БД в локалку, или поставить Tomcat на внутренний сервер и средствами файрволла пробросить порт? Первый вариант плох тем что открытый сервер получает возможность подключения к БД, и в случае взлома злоумышленник получает доступ к порту сервера БД. Второй вариант плох тем что в случае взлома самого Tomcat-а и получения шелла злоумышленник получит полный доступ к внутреннему серверу. Как у томката с эксплоитами и безопасностью? Может ли томкат работать через SSL без участия Apache2, и что вообще в плане безопасности и удобства дает интеграция томката и апачевского вебсервера? И, формулируя более общо - как правильно защитить открытый в инет Tomcat? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2006, 12:32:29 |
|
||
|
Tomcat и безопасность
|
|||
|---|---|---|---|
|
#18+
Конфигурация: client - firewall - tomcat - firewall - db DMZ SSL: http://tomcat.apache.org/tomcat-3.3-doc/tomcat-ssl-howto.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2006, 15:15:27 |
|
||
|
Tomcat и безопасность
|
|||
|---|---|---|---|
|
#18+
xxx2Конфигурация: client - firewall - tomcat - firewall - db DMZ То есть tomcat лучше вынести в DMZ и пробросить файрволлом порт, я правильно понимаю? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2006, 15:46:56 |
|
||
|
Tomcat и безопасность
|
|||
|---|---|---|---|
|
#18+
xxx2 SSL: http://tomcat.apache.org/tomcat-3.3-doc/tomcat-ssl-howto.html Вот там пишут: When running Tomcat primarily as a Servlet/JSP container behind another web server, such as Apache or Microsoft IIS, it is usually necessary to configure the primary web server to handle the SSL connections from users. Какие плюсы и минусы томката-самого-по-себе и tomcat-behind-another-web-server ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2006, 15:49:05 |
|
||
|
Tomcat и безопасность
|
|||
|---|---|---|---|
|
#18+
apache - mod_jk - tomcat Плюсы (IMHO): - возможность отделения статического content'а (уменьшение нагрузки на tomcat) - возможность балансировки нагрузки (при нескольких tomcat'ов) - администраторы больше любят apache чем tomcat Ж^) При низкой нагрузке и отсутствии админов лучше просто tomcat ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2006, 15:59:06 |
|
||
|
Tomcat и безопасность
|
|||
|---|---|---|---|
|
#18+
xxx2apache - mod_jk - tomcat Плюсы (IMHO): - возможность отделения статического content'а (уменьшение нагрузки на tomcat) - возможность балансировки нагрузки (при нескольких tomcat'ов) - администраторы больше любят apache чем tomcat Ж^) При низкой нагрузке и отсутствии админов лучше просто tomcat Ага, спасибо. Поскольку это будет открытый наружу кусок интранета, нагрузка - ну мааааксимум два юзера одновременно, и админ-я-сам-себе, то получается что проще загнать томкат в локалку, настроить ему SSL, пробросить порт наружу и не приморачивать к нему апач. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2006, 16:11:58 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=34059692&tid=2147788]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
189ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 247ms |
| total: | 536ms |

| 0 / 0 |
