{"id":616,"date":"2020-02-28T10:23:14","date_gmt":"2020-02-28T09:23:14","guid":{"rendered":"http:\/\/hslomka.de\/techno\/?p=616"},"modified":"2021-05-21T11:28:35","modified_gmt":"2021-05-21T11:28:35","slug":"tomcat-versionen-7-0-100-8-5-51-9-0-31-neue-parameter","status":"publish","type":"post","link":"https:\/\/techno.slomka.biz\/?p=616","title":{"rendered":"Tomcat Versionen 7.0.100, 8.5.51, 9.0.31 &#8211; neue Parameter"},"content":{"rendered":"<p>Die Tomcat-Versionen 7.0.100, 8.5.51, 9.0.31 f\u00fchren zwei neue Parameter in den AJP-Connectoren verpflichtend ein, die bei vielen Instanzen bisher sicher nicht verwendet wurden, bzw. nicht gesetzt ware.<\/p>\n<p>Bis auf weiteres bitte das hier in der server.xml bei den AJP-Connectoren hinzuf\u00fcgen:<\/p>\n<p class=\"kasten\">secretRequired=&#8221;false&#8221;<br \/>\naddress=&#8221;${host.ip}&#8221;<\/p>\n<p>Erl\u00e4uterung:<br \/>\nsecret sichert die Verbindung so ab, da\u00df sie nur von authorisierten Gegenstellen (die das secret kennen) genutzt werden k\u00f6nnen. Bis diese zus\u00e4tzliche Absicherung genutzt wird, kann es explizit deaktiviert werden. Das entspricht dem Zustand der Vorg\u00e4ngerversionen von Tomcat.<br \/>\nOhne Angabe von \u201eaddress\u201c bindet sich der AJP-Connector nur auf localhost und ist dann von au\u00dfen nicht mehr erreichbar.<\/p>\n<p>Achtung: Wenn die host.ip in der catalina.properties mit Anf\u00fchrungszeichen gesetzt ist oder leer, dann startet der AJP-Connector nur auf loopback.<\/p>\n<p class=\"kasten\">..\/conf\/catalina.properties<br \/>\nhost.ip=&#8221;1.2.3.4&#8243;<\/p>\n<p>oder<\/p>\n<p class=\"kasten\">host.ip=<\/p>\n<p>Die richtige Angabe der IP Adresse erfolgt ohne Hochkomma:<\/p>\n<p class=\"kasten\">\n..\/conf\/catalina.properties<br \/>\nhost.ip=1.2.3.4<\/p>\n<p>Hier noch die offiziellen Aussagen von offizieller Seite (<a href=\"https:\/\/tomcat.apache.org\/tomcat-8.5-doc\/config\/ajp.html\">Apache Tomcat 8 Configuration Reference &#8211; The AJP Connector<\/a>)<\/p>\n<p><em>address<\/em><br \/>\nFor servers with more than one IP address, this attribute specifies which address will be used for listening on the specified port. By default, the loopback address will be used.<\/p>\n<p><em>secretRequired<\/em><br \/>\nIf this attribute is true, the AJP Connector will only start if the secret attribute is configured with a non-null, non-zero length value. The default value is true. This attributue should only be set to false when the Connector is used on a trusted network.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Tomcat-Versionen 7.0.100, 8.5.51, 9.0.31 f\u00fchren zwei neue Parameter in den AJP-Connectoren verpflichtend ein, die bei vielen Instanzen bisher sicher nicht verwendet wurden, bzw. nicht gesetzt ware. Bis auf weiteres bitte das hier in der server.xml bei den AJP-Connectoren hinzuf\u00fcgen: secretRequired=&#8221;false&#8221; address=&#8221;${host.ip}&#8221; Erl\u00e4uterung: secret sichert die Verbindung so ab, da\u00df sie nur von authorisierten Gegenstellen (die das secret kennen) genutzt werden k\u00f6nnen. Bis diese zus\u00e4tzliche Absicherung genutzt wird, kann es explizit deaktiviert werden. Das entspricht dem Zustand der Vorg\u00e4ngerversionen von Tomcat. Ohne Angabe von \u201eaddress\u201c bindet sich der AJP-Connector nur auf localhost und ist dann von au\u00dfen nicht mehr erreichbar. Achtung: Wenn die host.ip in der catalina.properties mit Anf\u00fchrungszeichen gesetzt ist oder leer, dann startet der AJP-Connector nur auf loopback. ..\/conf\/catalina.properties host.ip=&#8221;1.2.3.4&#8243; oder host.ip= Die richtige Angabe der IP Adresse erfolgt ohne Hochkomma: ..\/conf\/catalina.properties host.ip=1.2.3.4 Hier noch die offiziellen Aussagen von offizieller Seite (Apache Tomcat 8 Configuration Reference &#8211; The AJP Connector) address For servers with more than one IP address, this attribute specifies which address will be used for listening on the specified port. By default, the loopback address will be used. secretRequired If this attribute is true, the AJP Connector will only start if the secret attribute is configured with a non-null, non-zero length value. The default value is true. This attributue should only be set to false when the Connector is used on a trusted network.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,23],"tags":[],"class_list":["post-616","post","type-post","status-publish","format-standard","hentry","category-middleware","category-tomcat"],"_links":{"self":[{"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=\/wp\/v2\/posts\/616","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=616"}],"version-history":[{"count":1,"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=\/wp\/v2\/posts\/616\/revisions"}],"predecessor-version":[{"id":880,"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=\/wp\/v2\/posts\/616\/revisions\/880"}],"wp:attachment":[{"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/techno.slomka.biz\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}