婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > tomcat 安全規(guī)范(tomcat安全加固和規(guī)范)

tomcat 安全規(guī)范(tomcat安全加固和規(guī)范)

熱門(mén)標(biāo)簽:代理外呼系統(tǒng)創(chuàng)業(yè) 大連電銷(xiāo)外呼系統(tǒng)運(yùn)營(yíng)商 長(zhǎng)春電銷(xiāo)外呼系統(tǒng)代理商 400電話干嘛怎么申請(qǐng)信用卡 接電話機(jī)器人罵人 泰州智能外呼系統(tǒng)排名 400電話申請(qǐng)知乎 外呼系統(tǒng)虛擬號(hào)碼 百度地圖標(biāo)注尺寸無(wú)法顯示

tomcat是一個(gè)開(kāi)源Web服務(wù)器,基于Tomcat的Web運(yùn)行效率高,可以在一般的硬件平臺(tái)上流暢運(yùn)行,因此,頗受Web站長(zhǎng)的青睞。不過(guò),在默認(rèn)配置下其存在一定的安全隱患,可被惡意攻擊。以下是一些安全加固的方法:

版本安全

 升級(jí)到最新穩(wěn)定版,出于穩(wěn)定性考慮,不建議進(jìn)行跨版本升級(jí)。

服務(wù)降權(quán)

不要使用root用戶啟動(dòng)tomcat,使用用普通用戶啟動(dòng)Tomcat,集群內(nèi)用戶名統(tǒng)一UID

端口保護(hù)

1 更改tomcat管理端口8005 ,此端口有權(quán)限關(guān)閉tomcat服務(wù),但要求端口配置在8000~8999之間,并更改shutdown執(zhí)行的命令
2 若 Tomcat 都是放在內(nèi)網(wǎng)的,則針對(duì) Tomcat 服務(wù)的監(jiān)聽(tīng)地址都是內(nèi)網(wǎng)地址
3 修改默認(rèn)的ajp 8009端口為不易沖突(大于1024),但要求端口配置在8000~8999之間

禁用管理端

1 刪除默認(rèn)$CATALINA_HOME/conf/tomcat-users.xml文件,重啟tomcat將會(huì)自動(dòng)生成新的文件
2 刪除$CATALINA_HOME/webapps下載默認(rèn)的所有目錄和文件
3 將tomcat應(yīng)用根目錄配置為tomcat安裝目錄以外的目錄

隱藏Tomcat的版本信息

針對(duì)該信息的顯示是由一個(gè)jar包控制的,該jar包存放在$CATALINA_HOME/lib目錄下,名稱(chēng)為 catalina.jar,
通過(guò) jar xf 命令解壓這個(gè) jar 包會(huì)得到兩個(gè)目錄 META-INF 和 org ,
修改 org/apache/catalina/util/ServerInfo.properties 文件中的 serverinfo 字段來(lái)實(shí)現(xiàn)來(lái)更改我們tomcat的版本信息

關(guān)閉war自動(dòng)部署

默認(rèn) Tomcat 是開(kāi)啟了對(duì)war包的熱部署的。為了防止被植入木馬等惡意程序,因此我們要關(guān)閉自動(dòng)部署。

修改實(shí)例:

   <Host name="localhost" appBase=""
           unpackWARs="false" autoDeploy="false">

自定義錯(cuò)誤頁(yè)面

編輯conf/web.xml,在</web-app>標(biāo)簽上添加以下內(nèi)容:

<error-page>
  <error-code>404</error-code>
  <location>/404.html</location>
</error-page>
<error-page>
  <error-code>500</error-code>
  <location>/500.html</location>
</error-page>

屏蔽目錄文件自動(dòng)列出

編輯conf/web.xml文件

<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
      <param-name>debug</param-name>
      <param-value>0</param-value>
    </init-param>
    <init-param>
      <param-name>listings</param-name>
      <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
  </servlet>
 
<param-value>false</param-value>

這里false為不列出,true為充許列出

多虛擬主機(jī)

強(qiáng)烈建議不要使用 Tomcat 的虛擬主機(jī),推薦每個(gè)站點(diǎn)使用一個(gè)實(shí)例。即,可以啟動(dòng)多個(gè) Tomcat,而不是啟動(dòng)一個(gè) Tomcat 里面包含多個(gè)虛擬主機(jī)。
因?yàn)?Tomcat是多線程,共享內(nèi)存,任何一個(gè)虛擬主機(jī)中的應(yīng)用崩潰,都會(huì)影響到所有應(yīng)用程序。雖然采用多實(shí)例的方式會(huì)產(chǎn)生過(guò)多的開(kāi)銷(xiāo),但至少保障了應(yīng)用程序的隔離和安全。

腳本權(quán)限回收

控制CATALINAHOME/bin目錄下的start.sh、catalina.sh、shutdown.sh的可執(zhí)行權(quán)限
chmod−R744 CATALINA_HOME/bin/*

分離 Tomcat 和項(xiàng)目的用戶

為了防止 Tomcat 被植入 web shell 程序后,可以修改項(xiàng)目文件。因此我們要將 Tomcat 和項(xiàng)目的屬主做分離,這樣子,即便被搞,他也無(wú)法創(chuàng)建和編輯項(xiàng)目文件。

server head重寫(xiě)

在HTTP Connector配置中加入server的配置 server="server_name",默認(rèn)是Apache-Copyote/1.1
通過(guò)配置,限定訪問(wèn)的IP來(lái)源

<Host name="localhost"  appBase="/data/www/tomcat_webapps"   unpackWARs="true" autoDeploy="false">
   <Valve className="org.apache.catalina.valves.RemoteAddrValve"  allow="192.168.1.10,192.168.1.30,192.168.2.*" deny=""/> 
   <Valve className="org.apache.catalina.valves.RemoteHostValve"  allow="www.test.com,*.test.com" deny=""/>
</Host>

訪問(wèn)日志格式規(guī)范
開(kāi)啟tomcat默認(rèn)訪問(wèn)日志中Referer和User-Agent記錄

標(biāo)準(zhǔn)配置:

<Valve className="org.apache.catalina.valves.AccessLogValve"
   directory="logs" prefix="localhost_access_log"
     suffix=".txt" pattern="%h %l %u %t &quot;%r&quot; %s %b %{Referer}i %{User-Agent}i %D"
     resolveHosts="false" />

tomcat禁用非法HTTP方法

編輯web.xml文件中配置

org.apache.catalina.servlets.DefaultServlet的 
<init-param> 
<param-name>readonly</param-name> 
<param-value>true</param-value> 
</init-param> 

其中param-value為true時(shí),即不允許delete和put操作。

tomcat用戶具有遠(yuǎn)程管理權(quán)限
在tomcat-users.xml中,修改tomcat用戶的role值包含manager,如:

<user username="tomcat" password="***"
roles="manager">

tomcat自動(dòng)登出時(shí)間不大于30秒
編輯server.xml,修改自動(dòng)登出時(shí)間為30秒,如下:

<Connector 
port="8080" maxHttpHeaderSize="8192" maxThreads="150" 
minSpareThreads="25" maxSpareThreads="75"、 
enableLookups="false" redirectPort="8443" acceptCount="100" 
connectionTimeout="30000" disableUploadTimeout="true" />

tomcat應(yīng)根據(jù)機(jī)器性能和業(yè)務(wù)需求,設(shè)置最小連接數(shù)和最大連接數(shù)

編輯server.xml文件,

樣例如下: <Connector port="8080" minSpareThreads="25" ……/>
minSpareThreads=“25” 表示即使沒(méi)有人使用也開(kāi)這么多空線程等待
根據(jù)實(shí)際情況設(shè)置連接數(shù)

編輯server.xml文件,
樣例如下: <Connector port="8080" maxThreads="150"……/>
maxThreads=“150” 表示最多同時(shí)處理150個(gè)連接
根據(jù)實(shí)際情況配置連接數(shù)

Tomcat配置訪問(wèn)日志
修改server.xml,將如下內(nèi)容的注釋標(biāo)記取消:

<Valve className=”org.apache.catalina.valves.AccessLogValve” 
Directory=”logs” prefix=”localhost_access_log.” Suffix=”.txt” 
Pattern=”common” resloveHosts=”false”/>

配置Tomcat錯(cuò)誤頁(yè)面重定向

編輯web.xml文件,修改如下:

<error-page> 
<error-code>404</error-code> 
<location>/noFile.htm</location> 
</error-page> 
…………… 
<error-page> 
<exception-type>java.lang.NullPointerException</exception-type>
<location>/ error.jsp</location> 
</error-page>

這篇文章就介紹到這了,后續(xù)腳本之家小編會(huì)為大家分享更多的知識(shí)。

標(biāo)簽:興安盟 長(zhǎng)治 大慶 中衛(wèi) 雅安 安陽(yáng) 清遠(yuǎn) 臺(tái)灣

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《tomcat 安全規(guī)范(tomcat安全加固和規(guī)范)》,本文關(guān)鍵詞  tomcat,安全,規(guī)范,加固,和,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《tomcat 安全規(guī)范(tomcat安全加固和規(guī)范)》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于tomcat 安全規(guī)范(tomcat安全加固和規(guī)范)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    91精品国产乱码久久蜜臀| 国产一区二区三区在线观看免费视频| 成人久久18免费网站麻豆 | 欧美高清视频在线高清观看mv色露露十八 | 精品国产凹凸成av人导航| 奇米在线7777在线精品 | 日韩欧美中文一区| 美女脱光内衣内裤视频久久网站 | 国产美女一区二区| 国产精品免费人成网站| 91在线观看污| 午夜精品在线视频一区| 这里只有精品免费| 国产一区二区在线观看视频| 国产精品毛片大码女人| 色天使久久综合网天天| 午夜精品在线看| 精品国产乱码久久久久久闺蜜| 激情久久五月天| 中文字幕一区三区| 日本高清不卡aⅴ免费网站| 天天av天天翘天天综合网 | 久久成人免费网| 日韩欧美精品在线| 成人晚上爱看视频| 亚洲黄色在线视频| 日韩一区二区免费电影| 国产成人av影院| 亚洲va中文字幕| 国产亚洲精久久久久久| 一本久久a久久精品亚洲| 视频一区二区三区中文字幕| 精品美女在线播放| 91国偷自产一区二区三区成为亚洲经典 | 欧美一区二视频| 久久99国产精品尤物| 久久精品人人做人人爽人人| 91美女在线观看| 免费一级欧美片在线观看| 久久久99精品久久| 欧美美女一区二区三区| 国产一区中文字幕| 精品一区二区三区久久| 亚洲欧美一区二区久久| 日韩欧美www| 91视频免费播放| 激情深爱一区二区| 性做久久久久久久免费看| 国产精品沙发午睡系列990531| 欧美日韩国产区一| 91社区在线播放| 国模一区二区三区白浆| 午夜久久久久久电影| 国产精品久久久久桃色tv| 正在播放一区二区| 色综合色综合色综合色综合色综合| 国内精品视频666| 亚洲国产成人av网| |精品福利一区二区三区| 国产日韩欧美不卡在线| 91精品国产乱码| 欧美美女直播网站| 91成人免费在线视频| 国产精品资源站在线| 美女脱光内衣内裤视频久久网站 | 美日韩一级片在线观看| 亚洲午夜在线视频| 亚洲欧美日韩国产综合在线 | 欧美无砖砖区免费| 91麻豆精东视频| kk眼镜猥琐国模调教系列一区二区| 精品一区二区三区在线播放| 日本女人一区二区三区| 亚洲成精国产精品女| 亚洲第一综合色| 亚洲已满18点击进入久久| 一区二区三区成人在线视频| 1000部国产精品成人观看| 日韩美女视频一区| 亚洲人成人一区二区在线观看| 中文字幕亚洲精品在线观看| 最近日韩中文字幕| 有码一区二区三区| 亚洲成人资源在线| 日韩专区欧美专区| 日本三级亚洲精品| 国产一区二区在线电影| 国产精品一级二级三级| 成人综合婷婷国产精品久久蜜臀 | 91精品国产综合久久久久久漫画 | 欧美电影免费观看高清完整版在| 日韩精品专区在线| 久久伊人中文字幕| 中文字幕成人av| 国产精品传媒入口麻豆| 亚洲精品国产无天堂网2021| 亚洲综合在线视频| 日韩精品一级二级| 精品一区二区三区在线观看 | 国产福利一区二区| 无码av免费一区二区三区试看| 亚洲综合色在线| 五月天国产精品| 秋霞影院一区二区| 国产一区二区导航在线播放| 成人av在线网| 欧洲av在线精品| 日韩欧美精品在线| 国产精品久久久久久久第一福利| 亚洲欧美另类综合偷拍| 图片区小说区国产精品视频| 久久国产生活片100| www.欧美.com| 91精品黄色片免费大全| 国产精品区一区二区三区| 亚洲精品自拍动漫在线| 麻豆国产一区二区| 99免费精品在线观看| 7777精品伊人久久久大香线蕉完整版| www久久久久| 亚洲一区二区三区在线看| 久久99久久精品欧美| 日本电影欧美片| 精品国产精品一区二区夜夜嗨| 国产精品国产三级国产aⅴ原创| 亚洲综合成人网| 激情都市一区二区| 色婷婷av一区二区| 国产清纯在线一区二区www| 亚洲国产综合在线| 成人高清视频免费观看| 日韩免费视频一区| 亚洲在线视频一区| 成人av高清在线| 欧美不卡一区二区三区| 亚洲一区二区欧美日韩| av在线播放成人| 精品国产污网站| 亚洲一区二区在线视频| 成人美女在线视频| 欧美成人猛片aaaaaaa| 亚洲午夜精品17c| 91免费视频大全| 国产精品私人影院| 激情综合色丁香一区二区| 欧美色网站导航| 中文字幕一区二区三区不卡| 国产一区二区三区四区五区美女 | 99久久综合国产精品| 久久综合国产精品| 日韩国产精品久久久久久亚洲| 色综合久久综合网97色综合| 久久久av毛片精品| 蜜桃视频一区二区| 欧美一级片免费看| 视频一区二区国产| 欧美午夜片在线看| 夜色激情一区二区| 91豆麻精品91久久久久久| 亚洲色图欧美激情| 99re视频精品| 亚洲欧美自拍偷拍色图| 成人高清视频在线观看| 国产精品久久二区二区| 成人午夜视频免费看| 国产精品青草久久| av电影天堂一区二区在线| 国产欧美精品日韩区二区麻豆天美| 国产精品资源网站| 国产精品免费aⅴ片在线观看| 国产黄人亚洲片| 国产精品人成在线观看免费| 99久久国产综合色|国产精品| 亚洲国产精品t66y| 97久久精品人人澡人人爽| 国产精品久久久久婷婷二区次| 96av麻豆蜜桃一区二区| 夜夜精品视频一区二区| 欧美日韩精品一区二区三区| 日韩在线观看一区二区| 精品日韩在线观看| 国产精品香蕉一区二区三区| 中文字幕第一区综合| 日本久久一区二区三区| 亚洲国产中文字幕| 91精品婷婷国产综合久久| 韩国欧美一区二区| 欧美国产精品专区| 色8久久人人97超碰香蕉987| 丝袜诱惑亚洲看片| 久久久久国产精品麻豆ai换脸| 国产成人综合精品三级| 一区二区在线观看免费视频播放 | 日韩欧美激情一区| 国产成人在线免费| 亚洲美女免费视频| 日韩一级在线观看| 99久免费精品视频在线观看| 婷婷六月综合亚洲| 国产日韩欧美精品在线|