[톰캣 웹서버]설정 관련 - manager/ 경로 ip 제한
톰캣 서버 구동 후, 별다른 설정 없이, 도메인/manager로 브라우저 접속을 하면 톰캣 초기 설정 파일의 manager경로로 이동하게 된다. 이는, 웹 취약점에 걸리는 사항이므로 #위치 공개(아파치 톰캣 기본 설치 파일 노출) - manager, docs, examples 등 아파치 톰캣 기본 설치 시 생성되는 불필요 폴더 및 파일이 존재함. docs, examples 폴더는 삭제를 권장하며 manager(아파치 톰캣 관리자 페이지)는 무작위 대입과 같은 공격에 노출될 수 있으므로, 사용 시 IP 접근 제어 실행 권장. 조치 방법) - /examples, /docs 디렉토리는 웹 서버 운영에 불필요하므로 삭제를 권장. - /manager는 사용 시 IP 접근 제어를 통해 허용된 IP(또는 관리자)만 ..