Administration Toolの実験と話題
Modified: 23 August 2003
管理者のユーザ登録をする (23 August 2003)
AdminToolログインして開く (23 August 2003)
AdminToolのアクセスを制限する (23 August 2003)
"tomcat-users.xml"に、管理者ユーザを追加します。
以下は、ユーザ名を"admin"、パスワードを"password"で登録した例です。
<?xml version='1.0' encoding='utf-8'?> <tomcat-users> <role rolename="tomcat"/> <role rolename="role1"/> <user username="tomcat" password="tomcat" roles="tomcat"/> <user username="role1" password="tomcat" roles="role1"/> <user username="both" password="tomcat" roles="tomcat,role1"/> <user username="admin" password="password" roles="admin"/> </tomcat-users>
AdminToolは、以下のURLで開きます。
http://rh73-134-tomcat4.tomo.ac:8080/admin/login.jsp以下が、AdminToolのログイン画面です。
先に登録した、ユーザ名("admin")、パスワード("password")を入力します。
"/var/tomcat4/webapps/admin.xml" のコメントを解除して、以下のようにすれば、ローカルホストだけに制限できます。
<!-- Context configuration file for the Tomcat Administration Web App $Id: admin.xml,v 1.3 2002/07/23 12:12:15 remm Exp $ --> <Context path="/admin" docBase="../server/webapps/admin" debug="0" privileged="true"> <!-- Uncomment this Valve to limit access to the Admin app to localhost for obvious security reasons. Allow may be a comma-separated list of hosts (or even regular expressions). --> <Valve className="org.apache.catalina.valves.RemoteAddrValve" allow="127.0.0.1"/> <Logger className="org.apache.catalina.logger.FileLogger" prefix="localhost_admin_log." suffix=".txt" timestamp="true"/> </Context>