Articles of tomcat6

NGINX作为tomcat6的负载均衡器只给出错误的网关错误HTTPS模式

我使用nginx作为tomcat6 webserver上的负载平衡器。 NGINX和TOMCAT6都被configuration为只使用HTTPS 。 在以下两个文件中提到了NGINXconfiguration设置。 nginx.conf user www-data; worker_processes 4; pid /var/run/nginx.pid; events { worker_connections 768; # multi_accept on; } http { ## # Basic Settings ## sendfile on; tcp_nopush on; tcp_nodelay on; keepalive_timeout 65; types_hash_max_size 2048; # server_tokens off; # server_names_hash_bucket_size 64; # server_name_in_redirect off; include /etc/nginx/mime.types; default_type application/octet-stream; ## # Logging Settings ## […]

Apache / Tomcat代理configuration

我有一个运行Apache和Tomcat的服务器。 Apache的function如下: 反向代理Tomcat 提供静态文件 Tomcat的: 提供dynamic内容 Apache正在从以下位置提供静态文件 在/ var / WWW /上传 的/ var / WWW /图像 Tomcat正在8080端口上运行 我现在的工作如下: http://www.domainname.com/app >>> proxypass/proxyreversepass >>> http://localhost:8080/app/ http://www.domainname.com/upload >>> /var/www/upload 我想要做的是:www.domainname.comredirect到Tomcat,同时还有Apache提供的www.domainname.com/upload和hwww.domainname.com/images。 做这个的最好方式是什么? 有一个redirect规则? 或者像“ProxyPass / upload!”这样的条目工作?

Apache的反向代理 – 使静态内容可达

我有一个Apache Web服务器(反向代理与mod_proxy)在一个Tomcat的Java应用程序的前端。 为了提高性能,我想使用mod_cache和mod_disk_cache来创build静态内容(css,javascript和images)。 我的问题是:我可以在Apache Web服务器中使用mod_headers和mod_expires来修改内容标题,所以它将被caching的Apache? 谢谢

Tomcat资源不能正确parsing

我正在尝试使用Tomcat部署MITRE的OpenID Connect Java Spring Server 。 我的服务器的FQDN是park.muller.io 。 我编译了MITRE服务器,并将.war文件放入Tomcat的webapps目录中。 当我访问park.muller.io:8080/openid-connect-server-webapp时 ,我看到着陆页的内容…但没有任何图像或样式表parsing。 进一步检查后,图像的src属性是一个相对URL,但是当我右键单击图像并尝试查看它时,它将主机parsing为localhost:8080 。 我已经在我的桌面和平板电脑上确认了这种行为,所以它不是一个/etc/hosts问题,因为我第一次怀疑(我曾经有park.muller.io解决我的家庭地址,但它不这样做了。) 在park ,如果我运行hostname -f ,它park.muller.io像预期的那样返回park.muller.io 。 这是因为我已经在/etc/hosts中声明了这一点,试图自己解决这个问题。 我完全困惑; 这使ZERO感觉到我。 什么是相对链接解决到localhost ,我怎样才能解决它?

Tomcat:logging相当于SSL_CLIENT_S_DN的内容

在Apache HTTPD中,可以创build包含SSL_CLIENT_S_DN值的自定义请求日志。 由于该站点需要相互authentication(客户端证书),因此这为谁正在访问Web服务器提供了良好的审计日志。 问题是我们也有大量的tomcat主机,并希望对tomcat创build的请求日志做同样的事情。 我似乎无法find办法做到这一点。 我已经看了tomcat中的访问阀,但似乎无法find一个合适的variables。 我一直在寻找configuration信息: http : //tomcat.apache.org/tomcat-7.0-doc/config/valve.html#Access_Log_Valve 此外,这些是configuration了clientAuth = True的HTTPS连接器的tomcat实例。 他们不是坐在代理人后面。 如何在请求日志中logging客户端证书DN?

在端口8080上lockingJenkins

我的同事在我们的一台testing服务器上安装了Jenkins。 当我访问服务器的IP和端口8080,jenkins正在运行,即99.999.999.999:8080 我想将Jenkins应用程序locking到外部世界,并且只能从内部IP地址获得它。 所以我在apache中设置了一个VirtualHost,如下所示: <VirtualHost *:80> ServerName jenkins.mytestserver.com ErrorLog logs/jenkins.mytestserver.com-error_log CustomLog logs/jenkins.mytestserver.com-access_log common #ProxyPass /usr/share/tomcat6/webapps/ ajp://127.0.0.1:8080/usr/share/tomcat6/webapps/ #ProxyPassReverse /usr/share/tomcat6/webapps/ ajp://127.0.0.1:8080/usr/share/tomcat6/webapps/ #ProxyRequests Off ProxyPass / http://localhost:8080/ nocanon ProxyPassReverse / http://localhost:8080/ ProxyRequests Off ProxyPreserveHost On <Location /> order deny,allow deny from all Allow from 11.111.111.111 </Location> </VirtualHost> Vhost的作品,我可以通过jenkins.mytestserver.com访问jenkins,并从外部世界阻止。 如何通过99.999.999.999:8080阻止外部世界访问它? 我有一种感觉,我已经做了ReverseProxy上面的方式是不正确的,因为它只是传递请求到http:// localhost:8080 /这是一样的http://99.999.999.999:8080 我一直在引用下面的文档: https://wiki.jenkins-ci.org/display/JENKINS/Apache+frontend+for+security https://www.mulesoft.com/tcat/tomcat-connectors (我认为我的问题的答案是在这个文档,但我不明白)。 任何帮助赞赏。 问候,斯蒂芬

指定Tomcat6中的密码套件无法使用

我试图指定哪些密码套件应该在我的Tomcatconfiguration中使用,如下所示: <Connector port="9443" protocol="org.apache.coyote.http11.Http11Protocol" enableLookups="false" SSLEnabled="true" scheme="https" secure="true" clientAuth="want" keystoreFile="{omitted}" SSLImplementation="edu.internet2.middleware.security.tomcat6.DelegateToApplicationJSSEImplementation" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2" ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384, TLS_DHE_RSA_WITH_AES_128_GCM_SHA256, TLS_DHE_DSS_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_128_SHA256, TLS_ECDHE_ECDSA_WITH_AES_128_SHA256, TLS_ECDHE_RSA_WITH_AES_128_SHA, TLS_ECDHE_ECDSA_WITH_AES_128_SHA, TLS_ECDHE_RSA_WITH_AES_256_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_SHA384, TLS_ECDHE_RSA_WITH_AES_256_SHA, TLS_ECDHE_ECDSA_WITH_AES_256_SHA, TLS_DHE_RSA_WITH_AES_128_SHA256, TLS_DHE_RSA_WITH_AES_128_SHA, TLS_DHE_DSS_WITH_AES_128_SHA256, TLS_DHE_RSA_WITH_AES_256_SHA256, TLS_DHE_DSS_WITH_AES_256_SHA, TLS_DHE_RSA_WITH_AES_256_SHA" /> 但是,在使用Qualy SSL Labs检查服务器时,我得到了F级的限制,为不安全的密码提供支持 TLS_DHE_RSA_WITH_AES_128_CBC_SHA(0x33) TLS_DHE_RSA_WITH_AES_128_CBC_SHA256(0x67) TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA(0x16) 等等 这些套件不会出现在连接器的ciphers属性中,我不知道它们是从哪里获取的。 有关连接器元素的密码列表为什么似乎被忽略的提示? Tomcat版本是6.0.24。 更新 :更有趣的是,Qualys声称一个可能的密码套件是 TLS_RSA_WITH_RC4_128_MD5 而这不会出现在列出可用套件的文档中 。

Tomcat6上的Java Webapp使用libservlet3

所有这些Java的东西我都是新手。 我用tomcat6在Ubuntu机器上安装了一堆War-Packed的Web应用程序。 其中一个不起作用(skos-play),显然是因为它需要libservlet3,而Tomcat6则带有libservlet2.5。 对于其他的其他应用程序,tomcat6被推荐,我不知道他们是否会与7一起工作…在尝试之前我想问 有没有可能告诉一个单独的Web应用程序li​​bservlet库它应该使用,以便我可以使用我的tomcat6,但与libservlet3的特定应用程序? 如果没有,是否有可能(你会推荐)在同一台机器上运行tomcat6和tomcat7的实例吗? 非常感谢您的帮助和祝福!

CentOS,Tomcat 6失败,将无法启动 – Java的问题?

如果这看起来有些新鲜的话,Linux并不是我强大的西装,所以请忍受。 我有一个虚拟的Linux机器租用,有CentOS(不知道哪个版本)和Apache与Tomcat 6。 在过去的24小时内,Tomcat进程失败,不会重新启动。 我不知道为什么,因为它一直工作正常,我没有改变服务器操作(没有更新或任何新的软件) 以下信息对我来说是可用的,但不幸的是并没有指出我的解决scheme: 当我尝试启动tomcat6服务(服务tomcat6启动)它说OK,但是当我检查其状态,(服务tomcat6状态)它说:“PID文件存在,但进程没有运行” catalina.out文件每次尝试启动时都会logging下这样的内容:/ usr / sbin / tomcat6 /:line 30:-Duser.language = en:command not found(有时候30会是60)。 编辑添加:catalina.out中的新/相关事件是: /usr/sbin/tomcat6: line 60: -Duser.language=en: command not found /usr/sbin/tomcat6: line 30: -Duser.language=en: command not found /usr/sbin/tomcat6: line 30: -Duser.language=en: command not found /usr/sbin/tomcat6: line 30: -Duser.language=en: command not found /usr/sbin/tomcat6: line 60: -Duser.language=en: command not found […]

限制Tomcat部署pipe理器的HTTPS

作为PCI的要求,我想在HTTPS上获取tomcat部署pipe理器,因为密码是以纯文本formsstream动的。 我尝试了这样的资源。 我目前的连接器如下所示: <Connector protocol="org.apache.coyote.ajp.AjpProtocol" executor="tomcatThreadPool" port="8301" address="0.0.0.0" tomcatAuthentication="false" redirectPort="443" proxyPort="443" connectionTimeout="1000" keepAliveTimeout="300000" packetSize="21000" maxHttpHeaderSize="3600000" /> 我可以成功访问给定端口上的pipe理器。 我通过添加下面的内容来改变security-contraint来启用HTTPS 。 <security-constraint> <web-resource-collection> <web-resource-name>Protected Context</web-resource-name> <url-pattern>/*</url-pattern> </web-resource-collection> <!– auth-constraint goes here if you requre authentication –> <user-data-constraint> <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint> </security-constraint> 请指出我是否缺less任何东西。 任何博客或某种文件也将有所帮助。