我有/usr/local/tomcat/webapps/cas,我的java应用正在运行。在连接Tomcat和Apache web服务器(Httpd)之后,当我尝试http://192.168.0.117/cas时,我可以看到登录页面,但是当我尝试https://192.168.0.117/cas时,我从Apache web服务器而不是Tomcat获得404 not found。
Not Found
The requested URL /cas was not found on this server.
Apache/2.2.3 (CentOS) Server at 192.168.0.117
我的服务器已经扫描了漏洞,他们要求升级您的Apache服务器,但是CentOS存储库不提供Apache > 2.2.15。如果此版本易受攻击,那么为什么CentOS不提供更新的版本来在各自的目录中进行升级?
Title: vulnerable Apache version: 2.2.15 Impact: A remote attacker could
crash the web server, disclose certain sensitive information, or execute
arbitrary commands. Data Received: Server: Apac
我在cPanel/Apache/CentOS上安装了一个webapp,如果我将文档根目录下的目录权限设置为755,它可以正常工作。但是,如果我将任何目录权限更改为754 (撤销其他组的执行权限),web服务器将拒绝提供该文件夹下的任何文件,从而导致404 not found错误。
Apache是以文件所有者的身份运行的,那么它为什么还要关心对方的执行权限呢?