홈 › 웹 서버 › 04 / 8

Tomcat 보안과 운영 점검

섹션 7진행 0 / 8

4. 응용 변형 예제

4.1 manager 앱을 IP 제한으로 남기기

전부 지우지 않고 운영망에서만 쓰려면 manager/META-INF/context.xml 에 RemoteAddrValve 로 접근 IP 를 제한합니다. allow="127\.0\.0\.1|10\.0\.\d+\.\d+" 형태로 사내 대역만 허용합니다.

4.2 오류 페이지 커스터마이징

ErrorReportValve 를 끈 다음에는 web.xml 에 error-page 로 404·500 전용 화면을 지정합니다. 사용자에게는 친절한 안내만 보이고 원인은 로그로만 남습니다.

4.3 세션을 외부 저장소로 분산

인스턴스가 여러 대면 세션도 나눠집니다. Redis 같은 외부 저장소에 세션을 두는 Manager 구현으로 바꾸면 어느 인스턴스가 받아도 로그인이 유지됩니다.

4.4 로그 파일 권한과 SELinux 컨텍스트

chmod·chown 만으로는 부족할 때가 있습니다. RHEL 계열은 SELinux 컨텍스트가 따로 있어 semanage fcontext 와 restorecon 으로 로그 폴더 컨텍스트도 맞춰야 접근이 허용됩니다.

4.5 점검을 정기 실행으로 예약

health_check.sh 를 사람이 수동으로 돌리는 대신 systemd timer 나 cron 으로 예약하면 이상 징후를 더 빨리 발견합니다(리눅스 명령어 10 링크·디스크·예약 작업 참조).