Я зараз налаштовую нове розгортання Tomcat і хочу, щоб він був максимально безпечним.
Я створив користувача "jakarta" і маю jsvc запускати Tomcat як демон. Будь-які поради щодо дозволів каталогів та таких, щоб обмежити доступ до файлів Tomcat?
Я знаю, що мені потрібно буде видалити веб-сайти за замовчуванням - документи, приклади тощо ... Чи є найкращі практики, які я повинен тут використовувати? Що з усіма конфігураційними XML-файлами? Якісь поради там?
Чи варто включити менеджер безпеки так, щоб веб-сторінки працювали в пісочниці? Хтось мав досвід налаштування цього?
Я бачив приклади людей, які керували двома екземплярами Tomcat за Apache. Здається, це можна зробити за допомогою mod_jk або з mod_proxy ... будь-які плюси чи мінуси будь-якого? Чи варто турбуватися?
У випадку, якщо це має значення, ОС - Debian lenny. Я не використовую apt-get, оскільки lenny пропонує лише tomcat 5.5, а нам потрібен 6.x.
Дякую!