티스토리 뷰

728x90

 

 

톰캣 기본 설정은 디렉토리 구조가 보이지 않게 설정되어있다. 이를 보여지게 설정 할 수 있는데, 보안취약점임으로 주의를 해야한다.

 

▶️ 설정방법

- tomcat경로/conf/web.xml의 listings 부분을 수정하여 변경 할 수 있다.

vi 톰캣경로/conf/web.xml

vi로 파일을 연 후 /를 누르면 겸색을 할 수 있는데 이 때 listing을 검색해보면 아래와 같은 부분을 찾을 수 있다.

 

<init-param>에 관련 내용이 설정 되어있는데, 기본적으로 listings는 false(param-value 확인)이다.

만약, 디렉토리 구조를 웹에서 확인 하고 싶으면 param-value를 true로 두고, server를 재시작해주면 된다.

 <servlet>
        <servlet-name>default</servlet-name>
        <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
        <init-param>
            <param-name>debug</param-name>
            <param-value>0</param-value>
        </init-param>
        <init-param>
            <param-name>listings</param-name>
            <param-value>true</param-value>
        </init-param>
        <load-on-startup>1</load-on-startup>
    </servlet>

단, 이는 심각한 보안 위반 사항🚨임으로 운영시에 실수로 true로 놓고 배포하지 않도록 주의해야한다.

공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/11   »
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
글 보관함