Я нахожусь в процессе настройки нового развертывания Tomcat и хочу, чтобы он был максимально безопасным.
Я создал пользователя 'jakarta', и jsvc работает с Tomcat в качестве демона. Какие-нибудь советы по разрешению каталогов и тому подобное, чтобы ограничить доступ к файлам Tomcat?
Я знаю, что мне нужно будет удалить веб-приложения по умолчанию - документы, примеры и т. Д. ... есть ли какие-либо рекомендации, которые я должен использовать здесь? Как насчет всех файлов конфигурации XML? Какие-нибудь советы там?
Стоит ли включать диспетчер безопасности, чтобы веб-приложения запускались в песочнице? Кто-нибудь имел опыт настройки этого?
Я видел примеры людей, управляющих двумя экземплярами Tomcat за Apache. Кажется, это может быть сделано с помощью mod_jk или с mod_proxy ... какие-либо плюсы / минусы либо? Стоит ли это хлопот?
В случае, если это имеет значение, ОС Debian lenny. Я не использую apt-get, потому что lenny предлагает только tomcat 5.5, а нам требуется 6.x.
Спасибо!