Esta pregunta es una discusión continua en el trabajo. Supongamos que Tomcat está sirviendo alguna aplicación web y tiene todas las funciones de administración remota y JMX desactivadas. Si consideras tres escenarios:
- Tomcat sirve directamente a Internet.
- El servidor web Apache sirve a Internet, Tomcat está conectado a través de AJP
- El servidor web Apache actúa como un proxy entre Tomcat e Internet.
¿Cuál consideraría el más seguro y por qué?