tomcat的安全配置:

tomcat的安全配置:

1、当Tomcat完成安装后你首先要做的事情如下:

复制

首次安装完成后立即删除webapps下面的所有代码 rm -rf /srv/apache-tomcat/webapps/* 注释或删除 tomcat-users.xml 所有用户权限,看上去如下:

cat conf/tomcat-users.xml

<?xml version='1.0' encoding='utf-8'?>

<tomcat-users> </tomcat-users>

2、隐藏tomcat版本 01.首先找到这个jar包,$TOMCAT_HOME/lib/catalina.jar 02.解压catalina.jar之后按照路径\org\apache\catalina\util\ServerInfo.properties找到文件 03.打开ServerInfo.properties文件修改如下:把server.number、server.built置空 server.info=Apache Tomcat server.number= server.built= 04.重新打成jar包,重启tomcat。 3、隐藏tomcat 的服务类型 conf/server.xml文件中,为connector元素添加server=" ",注意不是空字符串,是空格组成的长度为1的字符串,或者输入其他的服务类型,这时候,在response header中就没有server的信息啦! 4、应用程序安全 关闭war自动部署 unpackWARs="false" autoDeploy="false"。防止被植入木马等恶意程序 5、修改服务监听端口 一般公司的 Tomcat 都是放在内网的,因此我们针对 Tomcat 服务的监听地址都是内网地址

相关推荐

  1. tomcat安全配置

    2024-03-12 07:52:04       22 阅读
  2. Tomcat安装配置教程

    2024-03-12 07:52:04       45 阅读
  3. tomcat安装配置教程

    2024-03-12 07:52:04       22 阅读
  4. tomcat 常用一些配置

    2024-03-12 07:52:04       11 阅读
  5. Tomcat请求连接配置

    2024-03-12 07:52:04       10 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-03-12 07:52:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-12 07:52:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-12 07:52:04       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-12 07:52:04       20 阅读

热门阅读

  1. Jenkins:持续集成与持续部署的利器

    2024-03-12 07:52:04       23 阅读
  2. tsv文件在大数据技术栈里的应用场景

    2024-03-12 07:52:04       26 阅读
  3. C# chart曲线控件专题

    2024-03-12 07:52:04       19 阅读
  4. 17.8.1 InnoDB 启动配置

    2024-03-12 07:52:04       18 阅读
  5. 正则表达式

    2024-03-12 07:52:04       24 阅读
  6. VUE+内置iframe传值失效问题解决

    2024-03-12 07:52:04       24 阅读
  7. 嵌入式面经-数据结构-十大排序

    2024-03-12 07:52:04       22 阅读
  8. Android中类加载机制

    2024-03-12 07:52:04       24 阅读
  9. 前端自带的base64转化方法

    2024-03-12 07:52:04       22 阅读
  10. 2、设计模式之单例模式详解

    2024-03-12 07:52:04       20 阅读