Kbase 51643: Como desabilitar a página de Status do Tomcat no JBoss
Autor |
  Gionei Mistura - STF |
Acesso |
  Público |
Publicação |
  6/16/2016 |
|
Da mesma forma que os consoles administrativos JMX-Console e WEB-Console, a página de Status do Tomcat está disponível ao acessar a porta do Jboss, ou diretamente o endereço abaixo:
http://servidor:8080/status
Para desabilitar o acesso a este console, proceda com os passos abaixo:
1 - Vá até o diretório "deploy" da instância em questão;
2 - Localize o diretório "jboss-web.deployer\ROOT.war\WEB-INF" e edite o arquivo "web.xml";
3 - Comente o bloco abaixo, adicionando "<!--" ao início e "-->" ao fim do bloco, como no exemplo abaixo:
<!-- <web-app>
<display-name>Welcome to JBoss</display-name>
<description>
Welcome to JBoss
</description>
<servlet>
<servlet-name>Status Servlet</servlet-name>
<servlet-class>org.jboss.web.tomcat.service.StatusServlet</servlet-class>
</servlet>
<servlet-mapping>
<servlet-name>Status Servlet</servlet-name>
<url-pattern>/status</url-pattern>
</servlet-mapping>
<error-page>
<error-code>404</error-code>
<location>/jsp/erro_404.jsp</location>
</error-page>
</web-app> -->
4 - Reinicie o Jboss para que o arquivo "web.xml" seja recarregado.
Ao realizar novo teste de acesso, a página de Status do Tomcat não estará mais disponível para esta instância.