【问题标题】:Security risks in Tomcat Manager externally accessible外部可访问的 Tomcat Manager 中的安全风险
【发布时间】:2018-06-09 15:46:09
【问题描述】:
【问题讨论】:
标签:
security
tomcat
https
tomcat8
【解决方案1】:
让端点可公开访问本身并不是安全风险。不过,在决定是否公开管理界面时,您可能还需要考虑其他一些因素:
- 有多少人拥有该服务的凭据?
- 可以相信所有这些人都拥有良好的密码吗?
- 是否可以信任所有这些人不会在多个站点上重复使用密码?
- 您是否启用了锁定功能(如果使用 Tomcat 的身份验证与 Manager 应用程序,则默认启用)?
- 锁定是否会不堪重负? (考虑锁定实施)
- 管理员是否真的需要对 Manager 的公共访问权限?
- 您可以在公共接口和管理接口之间添加额外的安全层吗?
一般来说,我通常选择不向公众公开管理界面。我几乎总是要求管理用户在访问任何管理界面之前通过其他一些门,例如 ssh 隧道(仅限公钥访问),然后他们大多数还通过该界面进行第二次身份验证(即您不会因为您建立了隧道而自动信任)。
如果我要向公众公开一个管理界面,我想除了基于密码的身份验证之外,我还想要一些东西。应该涉及其他一些因素,无论是像 TOTP 或类似的常见 2FA 解决方案,还是 TLS 客户端证书(“相互身份验证”)。
有一个presentation on the Tomcat web site 关于升级您的凭证安全性。那里有关于如何在 Tomcat 现有的身份验证系统中设置 TOTP 的示例代码和配置。您可能想阅读该演示文稿并考虑是否要为您的管理界面添加类似的保护。