Ich habe ein Problem mit einem Tomcat 9 unter Ubuntu 16. Der Manager war nach außen freigeben und Accountdaten hinterlegt, so dass man per /manager/html/list auf die Oberfläche kam und z.B. per Maven ein Deployment via API auf den Tomcat machen konnte.
Jetzt gab es plötzlich einen Bruteforce-Angriff auf den Manager (im Apache-Log sekündliche Aufrufe festgestellt). Also habe ich auf die Schnelle im /webapp - Ordner des Tomcat den Folder "manager" in "manager_" umbenannt. Nach einer Weile habe ich ihn zurückbenannt, jetzt erscheint jedoch beim Aufruf nur noch ein 403-Fehler - not authorized.
Natürlich habe ich den Tomcat mit /etc/init.d/tomcat9 restart einmal neu gestartet. Sogar einmal komplett den betreffenden Server.
Nichts hilft. Wer hat eine Idee, woran das liegen kann?
Jetzt gab es plötzlich einen Bruteforce-Angriff auf den Manager (im Apache-Log sekündliche Aufrufe festgestellt). Also habe ich auf die Schnelle im /webapp - Ordner des Tomcat den Folder "manager" in "manager_" umbenannt. Nach einer Weile habe ich ihn zurückbenannt, jetzt erscheint jedoch beim Aufruf nur noch ein 403-Fehler - not authorized.
Natürlich habe ich den Tomcat mit /etc/init.d/tomcat9 restart einmal neu gestartet. Sogar einmal komplett den betreffenden Server.
Nichts hilft. Wer hat eine Idee, woran das liegen kann?