tomcat有多安全

dor*_*oro 8 security tomcat

从另外两个问题可以看出我正在寻找一个安全的网络服务器,因为在那里讨论工作中tomcat的真正安全性.但基本上我在网上发现它对我来说是多么安全.所以我希望,有人可以向我解释一下tomcat到底有多安全吗?比如,是否有可能在服务器上乱码java代码或类似的东西?

我知道这可能是一个愚蠢的问题,但我似乎无法找到一个答案,这有助于我认为编写自己的服务器并不比使用tomcat更安全或者如何使用tomcat更好.

也许有人知道一个安全的tomcat和最小化tomcat的某些功能的好方法?(我真的不知道如何解释它......)

我希望你能帮助我.Thnx提前!

...... dg

Stu*_*son 20

编写自己的服务器?而不是使用Tomcat?这是重新发明轮子的经典案例(除非您是NSA)可能导致服务器安全性降低.修辞问题:为什么不编写自己的操作系统来配合它!

Tomcat 6是一个非常成熟,稳定,最新且易于理解的代码库,拥有数以万计的非常非常聪明的人审阅,测试它,并在生产中运行多年.

Tomcat非常安全.


ant*_*abo 10

也许以前,Tomcat非常不安全,但现在......只要名字下有Apache就足以让我相信它了.无论如何,安全总是想象,现实生活中不存在这样的东西,所以总会有(安全)因素.

Tomcat的问题就像Windows的问题一样,无论他们如何"安全"建立它,如果有数百万人使用它,黑客将有兴趣投入他们的精力(最终,他们将成功)找到破解的方法进去.所以也许感觉更安全,你可以考虑使用不广泛使用的东西,但是如果黑客因为某些特殊原因故意黑客攻击你的网站,这将无济于事,他会找到你正在使用的技术,在这一刻 - 它会更好这是Tomcat ..

这就是为什么与像tomcat这样的开源技术"结婚"非常重要,因为系统漏洞的可能性不大,人们有机会解决问题,你总是可以自己完成这项工作,不必等待新版本等

  • Thnx的答案...花在试图说服他的tomcat上的时间可以明智地用于我们应该构建* g *的应用程序上...有趣的是,我不知道服务器如何工作被黑客入侵(尽管这无疑会有助于解释为什么他的安全性要比tomcat低) (2认同)

Rob*_*anu 6

但总而言之,编写自己的Servlet容器是一个非常糟糕的主意,特别是如果您不清楚Tomcat安全性参数.


如果你需要老板有说服力的论点,请告诉他你需要实施的serlvet规范,并按照人工年的顺序估算时间(不要开玩笑!),将其与使用Tomcat的'download,unzip,start'选项进行对比.


kem*_*002 6

我知道这可能是一个愚蠢的问题,但我似乎无法找到一个答案,这有助于我认为编写自己的服务器并不比使用tomcat更安全或者如何使用tomcat更好.

你必须要记住的是,Tomcat有1000个小时的人在查看代码并修复漏洞和漏洞.考虑编写安全代码很容易.这样做非常困难.有许多可以忽略的小事情可能导致巨大的漏洞.