暴露了tomcat-7 / conf文件

问题描述

我可以看到Tomcat 7 / conf /中的所有文件(例如server.xml,context.xml等)都可以通过url看到

就像http://domain/conf/server.xml一样,这是可升级的,类似所有文件

此设置在何处阻止

解决方法

似乎有人已将默认appBase元素的Host设置为""而不是默认"webapps"。在许多不同的级别上,这都是一个坏主意。