在Tomcat 的配置檔案中加密管理員口令

2021-09-30 10:01:41 字數 504 閱讀 5055

"manager-gui"

/>   

"caijun"password=

"p@sswd"

roles="manager-gui" />

除了manager-gui之外,tomcat7還預設了manager-script、manager-jmx和manager-status等使用者:

為了提高安全性,可以把明文配置在檔案中的口令加密過後存放,要點有兩個:

1)使用適當方法加密口令並覆蓋原來的明文口令

執行tomcat自帶的digest命令。

例如在linux下:digest.sh -a sha 《口令》。

將得到的密文覆蓋到配置檔案中原來明文口令的位置。如果用md5,將sha換成md5。

2)告訴tomcat口令是用什麼方法加密的。

在conf/server.xml檔案中開啟userdatabase配置項,在其中增加digest="sha" 或者 digest="md5"

重啟tomcat即可。

Tomcat配置檔案

tomcat的配置檔案再conf檔案下,其中 1 server.xml 核心配置檔案,用於配置伺服器 2 web.xml servlet的標準檔案,作用於所有的站點 3 tomcat user.xml 用於配置tomcat使用者驗證的角色 使用者和密碼 4 catalina.policy tomca...

python中載入配置檔案

我們寫python指令碼的時候,裡面往往會用到許多變數 引數等,有時候這些變數 引數是需要我們動態的賦值的,如果指令碼較長逐個查詢替換是比較麻煩的,這裡就可以使用配置檔案,將一些需要頻繁變化的引數變的可配置 配置檔案的格式一般為conf coding utf 8 import configparse...

Tomcat 配置檔案web xml

1.啟動乙個web專案的時候,容器 如 tomcat 會去讀它的配置檔案web.xml.讀兩個節點 和 2.緊接著,容器建立乙個servletcontext 上下文 這個web專案所有部分都將共享這個上下文.3.容器將轉化為鍵值對,並交給servletcontext.4.容器建立中的類例項,即建立監...