如何限制只有某些IP才能使用Tomcat Manager

2025-04-14 00:11:28
推荐回答(1个)
回答1:

  Tomcat所附的manager application可以让网站管理者透过存取/manager/html的方式随时去reload一个webapp,基本的安全性保护是透过conf/tomcat-users.xml的帐号跟密码认证,如果还要进一步要求安全性的话,可以修改manager.xml,加上使用IP或主机名称来限制来源主机,底下是用IP作限制的例子:
    privileged="true" antiResourceLocking="false" antiJARLocking="false">
    allow="127.0.0.1,192.168.1.*"/>

  
    type="org.apache.catalina.UserDatabase"/>

  


  只需要对原来的manager.xml加上
    allow="127.0.0.1,192.168.1.*"/>
  的设定,其中allow是允许的来源IP,如果有两个以上时用逗号(,)隔开,同一个网段,可用万用字元星号(*)来表示。