2009-12-29 6 views
5

Je configurerais Apache 2.2 avec Mod_Jk de sorte que toutes les pages de Tomcat 6 passent par Apache, le port 80. Tout fonctionne bien, toutes les pages semblent bonnes.Apache 2 + Tomcat 6 + Mod_jk: Comment fermer le port 8080?

Ma question est: Comment puis-je fermer le port 8080 écouté par Tomcat? Puisque maintenant toutes les pages sont desservies par le port 80 par Apache, le port 8080 de Tomcat ne devrait pas être accessible par l'utilisateur final. Je n'ai pas du matériel ou logiciel pare-feu à l'avant pour bloquer le port 8080.

Répondre

3

Dans Tomcats' server.xml file, vous allez vouloir commenter le connector qui fait référence le port 8080. En général, il ressemblerait à quelque chose comme:

<Connector port="8080" protocol="HTTP/1.1" 
      connectionTimeout="20000" 
      redirectPort="8443" /> 

Commentez, redémarrez et c'est ce que vous devriez faire.

<!-- <Connector port="8080" protocol="HTTP/1.1" 
       connectionTimeout="20000" 
       redirectPort="8443" /> --> 
+0

Est-ce que cela permettra encore Apache de se connecter à tomcat? Ne pas mod_jk se connecter via le port 8080? – Andrew

+0

Andrew, Ceci commente le connecteur http, mais celui d'AJP devrait toujours être ouvert, permettant à mod_jk de s'y connecter. –

+0

merci beaucoup !!! Je suis entré sur tomcat/conf/server.xml Merci !!! mais quand j'utilise http sur le port 8080, je peux entrer:/ –

1

Je ne sais pas si vous pouvez le désactiver complètement. Mais vous pouvez le lier à une adresse spécifique. C'EST À DIRE. 127.0.0.1, il n'est donc accessible que depuis localhost.

Voilà comment:

<Connector port="8080" address="127.0.0.1" maxHttpHeaderSize="8192" 
maxThreads="15" minSpareThreads="2" maxSpareThreads="7" 
enableLookups="false" redirectPort="8443" acceptCount="100" 
connectionTimeout="20000" disableUploadTimeout="true" 
compression="on" compressionMinSize="0" 
noCompressionUserAgents="gozilla, traviata" 
compressableMimeType="text/html,text/xml" /> 
+0

Probablement le meilleur itinéraire. Tomcat doit écouter sur certains ports et cela, bien que seulement sur l'interface de bouclage. –

Questions connexes