2013-03-07 45 views

回答

1

我認爲你可以做到這一點在你的context.xml如下(例如用於/經理在10.10.10。*):

<Context path="/manager" 
docBase="/usr/share/tomcat6-admin/manager" 
antiResourceLocking="false" privileged="true"> 
<Valve className="org.apache.catalina.valves.RemoteAddrValve" 
    allow="10\.10\.10\..*"/> 
</Context> 
1

如果這樣做的安全性是非常重要的,不要試圖只做到這一點使用Tomcat。將服務器置於防火牆(如PF)後面,您可以配置該防火牆以基於IP地址阻止或允許請求。您可以根據需要制定具體規則(例如只允許來自特定源IP的端口80請求等)。