Tomcat的安全配置集錦

2021-10-23 01:22:12 字數 1189 閱讀 9964

如何預防後台被攻擊?下面有幾個關於tomcat 的安全配置的小妙招!

tomcat作為一款常用的應用伺服器,是可以滿足多數場景的安全需求,但是在安全要求較高的情況下,仍需要從多個方面進行配置,已防止tomcat管理後台被攻擊等風險。

1、刪除用不到的自帶應用

tomcat的本地說明文件,可刪。

examples:是tomcat預設頁,可刪。

host-managermanager:用於管理及監控tomcat容器,如果使用第三方工具管理了或者根本用不到,那就直接刪除吧。

2、隱藏8080埠並更換預設目錄

1)開啟tomcat目錄/conf/server.xml 檔案,找到下圖位置,將埠號修改為80

2)在host 的位置新增**:

docbase為專案名稱。預設位置在api_fonts

3、刪除不使用的元件

tomcat 的 server.xml配置了乙個http聯結器(8080)和乙個ajp聯結器(8009),實際上絕大多數情況下,只需要乙個聯結器。如果tomcat不存在前置的web伺服器,此時可以保留http而刪除ajp聯結器。

4、禁用自動部署

tomcat 我們都是預設使用root許可權啟動,但是在linux機器中,root許可權是最高的,所以如果被入侵並獲得root許可權,後果不堪設想。因此,將啟動使用者許可權設為非root。應單獨為tomcat伺服器建立乙個使用者,並且授予執行應用伺服器所需的最小系統許可權。

Tomcat配置集錦

修改apache tomcat 6.0.20 conf檔案 1.新增tomcat的管理員使用者名稱和密碼 修改第18行的標籤的內容,修改後的內容如下所示 tomcat users xhtml view plain copy 修改apache tomcat 6.0.20 conf檔案 1.當我們未設定...

Tomcat的配置安全

注釋或刪除tomcat users.xml 檔案內的所有使用者許可權 更改關閉tomcat指定或禁用 tomcat 的server.xml 中定義了可以直接關閉tomcat 例項的管理埠 預設8005 可以通過telnet 連線上該埠之後,輸入shutdown 此為預設關閉指令 即可關閉tomcat...

tomcat配置安全證書

如何保證 的安全性,給tomcat伺服器配置https聯結器 給 配置聯結器,可自動生成數字證書 keytool genkey alias tomcat keyalg rsa 分別為 產生金鑰對 取別名 使用rsa演算法產生金鑰 1.生成數字證書庫 2.把生成的.keystore複製到c progr...