Defina o aplicativo de administração dentro de um conector SSL.
Como posso proteger o gerenciador de aplicativos do tomcat com ssl? Eu já tenho os certificados para o site.
Obrigado
Defina o aplicativo de administração dentro de um conector SSL.
Você pode tentar adicionar restrições de dados do usuário no web.xml do gerenciador de tomcat. Isso pode fazer o truque:
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
Talvez seja necessário inseri-los antes da tag de fechamento / security-contraint na seção Comandos do HTML Manager desse web.xml:
você pode usar o nginx ou o apache na frente do seu tomcat para controlar o acesso com facilidade.