Wir haben einige Tomcat-Server und haben gerade festgestellt, dass einige Dateien, die nicht öffentlich zugänglich sein sollen, Zugriff auf diese Dateien haben. Veranschaulichen:
Angenommen, wir haben einen Ordner / var / www / html /, den wir über tomcat veröffentlichen, aber wir möchten /var/www/html/conf/dbinfo.txt nicht verfügbar machen. In diesem Moment können die Leute auf www.thissite.com/conf/dbinfo.txt gehen und sie können Dinge sehen. Ich möchte es blockieren können, zeigt es also nicht an, aber es ermöglicht es, dass es von Tomcat selbst gelesen wird.
Jede Hilfe wird geschätzt.