Форум программистов, компьютерный форум, киберфорум
Java EE (J2EE)
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/21: Рейтинг темы: голосов - 21, средняя оценка - 4.71
3 / 3 / 3
Регистрация: 09.07.2008
Сообщений: 422

Проблема настройки секьюрити в Tomcat

20.04.2011, 14:53. Показов 3969. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!

Возникла проблема с настройкой секьюрити.
Произведеные мной изменения:

В фале Tomcat/conf/server.xml раскоментарил строку:
Code
1
<Realm className='org.apache.catalina.realm.MemoryRealm' />
Далее, в файле Tomcat/conf/tomcat-users.xml добавил роль 'myrole' и сделал юзера 'myuser' с этой ролью:
Code
1
2
3
4
5
6
7
8
9
10
11
<tomcat-users>
  <role rolename='tomcat'/>
  <role rolename='role1'/>
  <role rolename='manager'/>
  <role rolename='admin'/>
  <role rolename='myrole'>
  <user username='tomcat' password='tomcat' roles='tomcat'/>
  <user username='role1' password='tomcat' roles='role1'/>
  <user username='both' password='tomcat' roles='tomcat,role1'/>
  <user username='myuser' password='bla-bla' roles='myrole'/>
</tomcat-users>
В файле web.xml (в директории WEB-INF моего приложения) прописал:
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
  <security-constraint>
    <display-name>Administrative Console</display-name>
    <web-resource-collection>
      <web-resource-name>Administrative Console</web-resource-name>
      <url-pattern>/admin/secure/*</url-pattern>
    </web-resource-collection>
    <auth-constraint>
      <role-name>myrole</role-name>
    </auth-constraint>
    <user-data-constraint>
      <transport-guarantee>NONE</transport-guarantee>
    </user-data-constraint>
  </security-constraint>
  <login-config>
    <auth-method>BASIC</auth-method>
    <realm-name>Administrative Console</realm-name>
  </login-config>
  <security-role>
    <role-name>myrole</role-name>
  </security-role>
При этом Tomcat не дает доступа ни к одной странице (даже к тем, которые лежат на том же уровне, что и директория admin), в логе нет ни единой ошибки. На странице появляется стандартное Tomcat-овское сообщение:
Code
1
2
3
4
5
HTTP Status 404 - /admin/index.jsp
--------------------------------------------------------------------------------
type Status report
message /admin/index.jsp
description The requested resource (/admin/index.jsp) is not available.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
20.04.2011, 14:53
Ответы с готовыми решениями:

Проблема настройки TomCat для работы с IIS
Возникла проблема настройки TomCat для работы с IIS. Пользуясь описанием 'Tomcat IIS HowTo' последовательно выполняю следующее: 1....

Проблема переноса с Tomcat 4 на Tomcat 5
Господа подскажите решение, у меня возникла проблема с Tomcat 5 (Tomcat 4 все работало). При использовани директивы INCLUDE для...

Tomcat и настройки приложения
Всем добрый день. Сразу извиняюсь, если ошибся разделом, но поиск по кейворду отображал темы из этой ветки, потому создал здесь. --- ...

10
3 / 3 / 3
Регистрация: 09.07.2008
Сообщений: 422
20.04.2011, 15:09  [ТС]
В приведенно листинге (2) содержится ошибка:

Code
1
2
3
...
<role rolename='myrole'>
...
Однако после ее исправления ситуация осталась прежней - все тот же HTTP Status 404...

Code
1
2
3
...
<role rolename='myrole'/>
...
0
0 / 0 / 0
Регистрация: 30.04.2009
Сообщений: 45
20.04.2011, 15:51
404 - это же не 403 (Forbidden)ошибка. 404 страница не найдена
0
3 / 3 / 3
Регистрация: 09.07.2008
Сообщений: 422
20.04.2011, 15:55  [ТС]
Если удалить из web.xml блок:
Code
1
2
3
<security-constraint>
  ...
</security-constraint>
, то все работает нормально - т.е. все страницы на своих местах. Ошибка 404 вырпадает, только если этот блок включен в web.xml.
0
0 / 0 / 0
Регистрация: 30.04.2009
Сообщений: 45
20.04.2011, 16:01
вот у меня когда то был такой работающий web.xml, но еще настройки тамкат смотреть надо

XML
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<security-constraint>
 <web-resource-collection>
  <web-resource-name>Архивы</web-resource-name>
  <url-pattern>/red/*</url-pattern>
     <http-method>DELETE</http-method>
         <http-method>GET</http-method>
         <http-method>POST</http-method>
     <http-method>PUT</http-method>
 </web-resource-collection>
 <auth-constraint>
   <role-name>manager</role-name>  
   <role-name>arch</role-name>     
  </auth-constraint>
</security-constraint>
 
   <login-config>
      <auth-method>FORM</auth-method>
      <realm-name>Архивы | Аутентификация</realm-name>
      <form-login-config>
        <form-login-page>/red/login.jsp</form-login-page>
        <form-error-page>/red/error.jsp</form-error-page>
      </form-login-config>
    </login-config>
 
  <security-role>
      <role-name>manager</role-name>
      <role-name>arch</role-name>      
     </security-role>
0
3 / 3 / 3
Регистрация: 09.07.2008
Сообщений: 422
20.04.2011, 16:17  [ТС]
Видимо, что-то с Томкатовскими настройками - сделал через FORM - и, увы, с тем же успехом... HTTP Status 404...
0
0 / 0 / 0
Регистрация: 30.04.2009
Сообщений: 45
20.04.2011, 16:26
похоже у Вас вообще ресурс не инициализируется, те не стартует
0
3 / 3 / 3
Регистрация: 09.07.2008
Сообщений: 422
20.04.2011, 17:11  [ТС]
Да, это вероятнее всего. Однако вследствии какой ошибки прерывается загрузка установить пока не удалось...
0
0 / 0 / 0
Регистрация: 30.04.2009
Сообщений: 45
20.04.2011, 17:21
Смотри catalina.out там все ошибки
0
1 / 1 / 0
Регистрация: 15.02.2010
Сообщений: 311
20.04.2011, 19:55
Да вы там посмотрите, как входящие в дистрибуцию Tomcat приложения admin и manager сконфигурированы... и сделайте так же.
0
3 / 3 / 3
Регистрация: 09.07.2008
Сообщений: 422
21.04.2011, 10:34  [ТС]
Tomcat 4.1 сконфигурировать удалось. Но при попытке аналогичным образом сконфигурировать tomcat-ы, входящие в пакет JBuilder (/JBuilder/thirdparty/..) приложение категорически отказывалось работать. Такое ощущение, что неверно сконфигурирован Realm...

В любом случае, спасибо за участие!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
21.04.2011, 10:34
Помогаю со студенческими работами здесь

Настройки приложения запущенного на Tomcat
Деплою на Tomcat war-файл из IDEA. Приложение запускается и работает, но почему-то не подхватывает настройки из xml-файла с таким же именем...

Настройки Tomcat 4 на другую папку.
Всем привет! Поставил себе Томкат 4, а он хостает JSP и servlets из каталога examplesWeb-infclasses, а путь в HTML нужно вообще...

Проблема с элементом Realm (Tomcat 4.1.24)
Прописываю в файле server.xml следующее: &lt;Realm className='org.apache.catalina.realm.UserDatabaseRealm' debug='0'...

Проблема кодировоки Tomcat и Java
Здравствуйте Не работал с Tomcat и Java. Работал с Apache и технологиями типа Perl php итп . Проблем с кодировоками вроде особых не было...

[Tomcat & Maven] Как поставить tomcat embedded версии выше 7?
На данный момент стоит седьмая версия &lt;build&gt; &lt;build&gt; &lt;plugins&gt; &lt;plugin&gt; ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию. 2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
Functional First Web Framework Suave
DevAlt 30.03.2026
Sauve. IO Апнулись до NET10. Из зависимостей один пакет, работает одинаково хорошо как в режиме проекта так и в интерактивном режиме. из сложностей - чисто функциональный подход. Решил. . .
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2. Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники". В. . .
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии. . . .
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru