#spring-boot #security #spring-boot-actuator #embedded-tomcat-8
#spring-boot #Безопасность #spring-boot-actuator #встроенный-tomcat-8
Вопрос:
Есть ли способ настроить значение команды выключения и порт выключения в spring embedded tomcat?
Вот подробности о том, как укрепить сервер tomcat:
Обоснование:
Присвоение атрибуту shutdown недетерминированного значения предотвратит отключение Tomcat вредоносными локальными пользователями.Требуемая конфигурация: Выполните следующее, чтобы установить недетерминированное значение для атрибута shutdown.
- Обновите атрибут shutdown в $CATALINA_HOME/conf/server.xml следующим образом: 2. Примечание: НЕДЕТЕРМИНИРОВАННОЕ значение должно быть заменено последовательностью случайных символов.
Что я нашел до сих пор: По умолчанию порт завершения работы spring-boot отключен. И это управляется пружинным приводом.
Я хочу подтвердить, верно ли мое предположение о конфигурации выключения в spring actuator, такой же, как свойство shutdown в tomcat server.xml. Причина, по которой я сталкиваюсь с этой проблемой, заключается в том, что я пытаюсь применить ‘tomcat-hardening’ к embedded-tomcat.
Если нет, то каким может быть другой способ изменить этот порт выключения и значение в spring-boot embedded-tomcat?