最近サーバを色々触っているため、諸々勉強中。
本職がサーバ屋さんなら知っていて当然っぽい事だが、自分はそうではないので勉強しながら構築中。
【JSESSIONIDがURLの後ろに表示されてしまう問題】
【SSLv3停止】
【エンコードされたリクエストに%2Fや%5Cが含まれている場合404エラーになる】
本職がサーバ屋さんなら知っていて当然っぽい事だが、自分はそうではないので勉強しながら構築中。
【JSESSIONIDがURLの後ろに表示されてしまう問題】
Tomcat の web.xmlの設定にて対応した。
以下を追記する。
<session-config>
<tracking-mode>COOKIE</tracking-mode>
</session-config>
【SSLv3停止】
いわゆるPOODLE問題。過去に実施した方法で対応した。
以下をhttpd.confに追記する。
httpd-ssl.confをincludeしている場合はそちらで対応する。
SSLProtocol All -SSLv2 -SSLv3
【エンコードされたリクエストに%2Fや%5Cが含まれている場合404エラーになる】
以下をhttpd.confに追記する。
AllowEncodedSlashes on
コメント
> K.I