Questa domanda è una discussione in corso al lavoro. Assumi un Tomcat che serve alcune applicazioni Web e ha disabilitato tutte le funzionalità di gestione remota e JMX. Se consideri tre scenari:
- Tomcat serve direttamente su Internet.
- Apache Webserver è disponibile su Internet, Tomcat è connesso tramite AJP
- Apache Webserver funge da proxy tra Tomcat e Internet.
Quale consideri più sicuro e perché?