Мои статьи [11] |
Главная » Файлы » Мои статьи |
Настоятельно рекомендую произвести изменения в одном из конфигурационных файлов Apache Tomcat на всех рабочих и тестовых контекстах.
Требуется открыть блокнотом файл [tomcat-users.xml], который располагается в подкаталоге [c:\Tomcat 5.5\conf\]
Внутри файла необходимо везде, где они только встречаются в файле, исправить значения строк: [Password]
После правки, исправленные фрагменты выделены, содержимое файла станет примерно таким:
<tomcat-users>
<role rolename="tomcat"/>
<role rolename="admin-gui"/>
<role rolename="role1"/>
<user username="tomcat" password="3453yt7y8whf" roles="tomcat"/>
<user username="both" password="wo578tyoq3r2h" roles="tomcat,role1"/>
<user username="role1" password="347tqo8rgrg" roles="role1"/>
</tomcat-users>
После исправления – перезапустите томкат. Пароли, что вы исправите не относятся ни к паролям к SQL, ни к паролям пользователей АИС ЭСРН. Это пользователи и пароли к самому Apache Tomcat как серверу приложений.
P.S. Основанием для данного требования послужила статья http://www.xakep.ru/post/61633/ Возможно, что это требование покажется параноидальным, но лучше перестраховаться лишний раз, чем потом разгребать последствия. Тем более, что в подавляющием большинстве районов томкат установлен с настройками доступа по умолчанию.
Всего комментариев: 0 | |