タグ

InternetとTomcatに関するtsupoのブックマーク (6)

  • Tomcatにディレクトリトラバーサル脆弱性、NTTデータ・セキュリティが注意喚起 - @IT

    2008/08/13 NTTデータ・セキュリティは8月13日、Apache Tomcatのディレクトリトラバーサル脆弱性を検証するレポートを公開した。Apache Tomcatのサイトで公開されている脆弱性はNational Vulnerability Database(NVD)では現在レビュー中というステータスだが、NTTデータ・セキュリティでの検査においてイントラ用途のTomcatが意図せずインターネット側に公開されている事例が多いことから、注意喚起の意味を込めレポートを公開したとのこと。 ディレクトリトラバーサル脆弱性とは、相対パスとなるような不正なパラメータを送り込むことにより、管理者の意図しないファイルにアクセスできてしまうもの。NVDで公開されているTomcatの脆弱性は、UTF-8の処理およびシンボリックリンクの扱いに起因したもので、Tomcat 6.0.16以前で、以下の2

    tsupo
    tsupo 2008/08/14
    この脆弱性はTomcat 6.0.18では修正されているが、Tomcat 5.0系および4.1系については次期リリースで対応 / Tomcatの実行権限でファイルへのアクセスが可能 / もし管理者権限でTomcatが動いている場合、……
  • Apache Tomcat 6.0 - ドキュメンテーション 索引

    これは Apache Tomcat サーブレット/JSP コンテナの ドキュメンテーション一式のトップレベルの入り口である。 Apache Tomcat version 6.0 は Java Community Process による Servlet 2.5 と JavaServer Pages 2.1 の仕様を実装する。 さらに,多くの追加機能を含めることにより,自らを web アプリケーションと web サービスを開発しデプロイするための 有用なプラットフォームにしている。 (左側にある) ナビゲーション・メニューからリンクの一つを選んで進むと, より詳しいドキュメンテーションを入手できる。 以下,入手できる各マニュアルについて,より詳しく述べる。 下記は Apache Tomcat 6 サーバをインストール/設定/運用する責任を負うシステム管理者向けの ドキュメントである。 Rele

    tsupo
    tsupo 2007/10/25
    Tomcat 6.0.14版のドキュメントの日本語訳
  • Apache Tomcat 6.0 - ドキュメンテーション 索引

    これは Apache Tomcat サーブレット/JSP コンテナの ドキュメンテーション一式のトップレベルの入り口である。 Apache Tomcat version 6.0 は Java Community Process による Servlet 2.5 と JavaServer Pages 2.1 の仕様を実装する。 さらに,多くの追加機能を含めることにより,自らを web アプリケーションと web サービスを開発しデプロイするための 有用なプラットフォームにしている。 (左側にある) ナビゲーション・メニューからリンクの一つを選んで進むと, より詳しいドキュメンテーションを入手できる。 以下,入手できる各マニュアルについて,より詳しく述べる。 下記は Apache Tomcat 6 サーバをインストール/設定/運用する責任を負うシステム管理者向けの ドキュメントである。 Rele

    tsupo
    tsupo 2007/10/25
    Tomcat 6.0 のドキュメントの日本語訳
  • Tomcat 6.0のインストールと環境設定 - サーブレット入門

    サーブレットやJSPなどサーバー側でのアプリケーションを開発するため、サーブレットコンテナの1つであるTomacatを利用していきます。ここではTomcatのインストールと環境設定について確認していきます。2010年04月現在の最新バージョンはTomcat 6.0.26です。 なおTomcat 6.0を動作させるにはJava SE 5以上が必須です。事前にインストールを行っておいて下さい。JDKのインストールについては「JDK(Java)のインストールと環境設定」を参照して下さい。 Tomcatのダウンロード Tomcatのインストール Tomcatへの接続 Windowsサービスの確認 Servlet 2.5/JSP 2.1 仕様書の確認 CATALINA_HOMEの設定 サーブレットアプリケーションのコンパイル エラーが出た場合の対処方法 Unable to open the serv

    tsupo
    tsupo 2007/10/25
    Tomcat 6.0 に関する日本語で読める資料
  • Apache Tomcat 5.5 サーブレット/JSP コンテナ - 文書索引

    これは Apache Tomcat サーブレット/JSP コンテナの 文書一式のトップレベルの入り口です。 Apache Tomcat version 5.5 は Java Community Process による Servlet 2.4 と JavaServer Pages 2.0 の仕様を実装しています。 さらに,多くの追加機能を含めることにより,自らを Web アプリケーションと Web サービスを開発し配置するための 有用なプラットフォームにしています。 (左側にある) ナビゲーション・メニューからリンクのひとつを選んで進むと, より詳しい文書を入手できます。 以下,入手できる各マニュアルについて,より詳しく述べます。 The following documents are aimed at System Administrators who are responsible fo

    tsupo
    tsupo 2007/10/25
    Tomcat 5.5 のドキュメント、日本語訳
  • Amazon Web Services Developer Community : Building a Struts-Based Web Application on Amazon S3

    This article provides a tutorial on integrating the Amazon S3 REST API for Java with the Struts web application framework to create a web management user interface to the Amazon Simple Storage Service (Amazon S3). A Developer Voice Article--The Developer Voice series features articles by developers for developers. Learn how to submit your own article on the Co-Marketing page. Add your review and

    tsupo
    tsupo 2007/02/08
    S3 on Struts // "S3 on Rails" の Java/Struts 版。作者も同じ人。ユーザインターフェースもほぼ同じ。
  • 1