我在 Tomcat 9 容器(Debian 10.8)上有一个 JEE 服务。在它前面有一个 Apache Web 服务器 + mod_proxy_ajp。
在我的 VH 中,我没有针对 /manager/html 上下文的任何 ProxyPass 规则,但是如果在 Web 客户端上我重写我的 URL 添加 /..;/manager/html(例如:https ://www.example.org/site/ ..;/manager/html ) Tomcat 管理器要求提供凭据。
有什么技巧可以避免吗?也许使用modsecurity?谢谢。