Précédent   Forum des professionnels en informatique > Java > Serveurs, conteneurs, et Java EE > Tomcat
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 23/08/2005, 10h50   #1
Invité régulier
 
Date d'inscription: avril 2004
Messages: 13
Par défaut [Tomcat]restriction d'accès à une appli sur IP

Bonjour,

Je cherche a limiter l'accès à une appli déployée sur un serveur Tomcat à partir d'@ ip.
Est ce que cela est possible, si oui comment?
merci
cwamgis est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 23/08/2005, 11h37   #2
Rédacteur
 
Date d'inscription: mars 2002
Localisation: Toulouse
Messages: 650
Par défaut

C'est de la responsabilité du firewall/routeur/proxy de faire ce genre de chose. Tu n'as pas accès aux adresses IP de tes clients.
Du moins, pas de manière fiable !
__________________
Clic me...
CV en ligne

Il y a 10 types de personnes, celui qui connait le binaire, et l'autre...

Pas de réponse en MP...Merci
Alwin est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 23/08/2005, 11h44   #3
Membre Confirmé
 
Date d'inscription: juillet 2005
Messages: 274
Par défaut

Bonjour,

pour répondre à ta question c'est tout à fait possible.

il a même plusieurs facons de le faire

1- avec valve tu ajoute simplement entre tes balises Context
<Valve className="org.apache.catalina.valves.RemoteAddrValve"
allow="" deny="127.0.0.1"/>

2 - tu peux modifier la politique de sécurité de ton serveur
fichier Catalina.policy (attention demarrer Tomcat avec l'option -security)

3 - si tu utilise un autre serveur web que celui intégré dans Tomcat (par exemple Apache) alors c'est lui qu'il faut modifier.


PS : c'est vrai qu'il est rare de bloquer l'accès au serveur en utilisant l'adresse IP.
N'est il pas préférable de mettre en place une protection par mot de passe ?
Pietra est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 12/03/2010, 14h58   #4
Membre actif
 
Date d'inscription: juin 2007
Localisation: Lyon (69)
Messages: 199
Par défaut

Bonjour,
j'ai modifié ce fichier dans conf/Catalina/localhost/manager.xml
avec :
TOMCAT 5.5.25
Citation:
<Context docBase="${catalina.home}/server/webapps/manager"
privileged="true" antiResourceLocking="false" antiJARLocking="false">

<!-- Link to the user database we will get roles from -->
<ResourceLink name="users" global="UserDatabase"
type="org.apache.catalina.UserDatabase"/>
<Valve className="org.apache.catalina.valves.RemoteAddrValve"
allow="" deny="mon_ip"/>
ça ne fonctionne pas j'ai toujours accès à la page tomcat home de style :
http://site:port ce que je voudrais interdire pour des raisons de sécurité (réservé pour une classe ip)


Merci
falco- est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 12/03/2010, 16h27   #5
Membre actif
 
Date d'inscription: juin 2007
Localisation: Lyon (69)
Messages: 199
Par défaut

re,
en fait en modifiant le fichier conf/server.xml c'est ok.

Mais je veux interdire que le tomcat manager par ip et laisser les applications accessibles ?
Merci.
falco- est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 15/03/2010, 11h54   #6
Membre actif
 
Date d'inscription: juin 2007
Localisation: Lyon (69)
Messages: 199
Par défaut

Bonjour,
en fait j'ai trouvé il faut :
Rajouter dans :
apache-tomcat-5.5.25/conf/Catalina/localhost/manager.xml
Citation:
<Valve className="org.apache.catalina.valves.RemoteAddrValve" allow="140.152.251.*"/>
-> restreint l'accès au réseau 140.152.251 !

Merci
falco- est déconnecté   Envoyer un message privé Réponse avec citation
NEWS DÉV. WEB JAVAFAQsTUTORIELSLIVRES

Réponse Proposer ce sujet en actualité

Précédent   Forum des professionnels en informatique > Java > Serveurs, conteneurs, et Java EE > Tomcat



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non



Fuseau horaire GMT +1. Il est actuellement 10h22.


Vos questions techniques : forum d'entraide Dév. Web Java - Publiez vos articles, tutoriels et cours
et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones
Nous contacter - Hébergement - Participez - Copyright © 2000-2010 www.developpez.com - Legal informations.