讨论区 » AAS-V9企业版 » AAS-V9企业版安全测评专区 »
限制IP访问管控台
由 黄 俊睿 在 大约 2 年 之前添加
问题:设置访问管控的IP白名单,以指定的IP访问管控台
解决方案:
1、2021年之后的V9:
解决操作:domains/mydomain/config的vm.options中修改com.apusic.webtool.allowHosts=允许访问的ip1,允许访问ip2,192.168.1.*(IP之间用英文都号隔开,如开放给指定网段的ip,在IP内用*号表示,如限制本地访问用127.0.0.1)保存后需重启中间件
注:com.apusic.webtool.allowHosts=*,表示不限制任何IP访问
2、2021年之前的V9:
解决操作:把V9根目录/lib下的webtool.war或者admin.war(三员包)移出来放到domains/mydomain/applications下,把管控从全局应用改为局部域下应用,并通过界面或者domains/mydomain/config/server.xml设置应用访问白名单:
界面配置:
文件配置:在domains/mydomain/config/server.xml中的应用对于的application设置allowHosts:
如限制本地访问:
<application name="webtool" base="applications/webtool.war" start="auto" allowHosts="127.0.0.1"/>
server.xml样例:
<server>
<application name="default" base="applications/default" start="auto"/>
<application name="webtool" base="applications/webtool.war" start="auto" allowHosts="127.0.0.1"/>
</server>[