婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > tomcat 安全規范(tomcat安全加固和規范)

tomcat 安全規范(tomcat安全加固和規范)

熱門標簽:代理外呼系統創業 大連電銷外呼系統運營商 長春電銷外呼系統代理商 400電話干嘛怎么申請信用卡 接電話機器人罵人 泰州智能外呼系統排名 400電話申請知乎 外呼系統虛擬號碼 百度地圖標注尺寸無法顯示

tomcat是一個開源Web服務器,基于Tomcat的Web運行效率高,可以在一般的硬件平臺上流暢運行,因此,頗受Web站長的青睞。不過,在默認配置下其存在一定的安全隱患,可被惡意攻擊。以下是一些安全加固的方法:

版本安全

 升級到最新穩定版,出于穩定性考慮,不建議進行跨版本升級。

服務降權

不要使用root用戶啟動tomcat,使用用普通用戶啟動Tomcat,集群內用戶名統一UID

端口保護

1 更改tomcat管理端口8005 ,此端口有權限關閉tomcat服務,但要求端口配置在8000~8999之間,并更改shutdown執行的命令
2 若 Tomcat 都是放在內網的,則針對 Tomcat 服務的監聽地址都是內網地址
3 修改默認的ajp 8009端口為不易沖突(大于1024),但要求端口配置在8000~8999之間

禁用管理端

1 刪除默認$CATALINA_HOME/conf/tomcat-users.xml文件,重啟tomcat將會自動生成新的文件
2 刪除$CATALINA_HOME/webapps下載默認的所有目錄和文件
3 將tomcat應用根目錄配置為tomcat安裝目錄以外的目錄

隱藏Tomcat的版本信息

針對該信息的顯示是由一個jar包控制的,該jar包存放在$CATALINA_HOME/lib目錄下,名稱為 catalina.jar,
通過 jar xf 命令解壓這個 jar 包會得到兩個目錄 META-INF 和 org ,
修改 org/apache/catalina/util/ServerInfo.properties 文件中的 serverinfo 字段來實現來更改我們tomcat的版本信息

關閉war自動部署

默認 Tomcat 是開啟了對war包的熱部署的。為了防止被植入木馬等惡意程序,因此我們要關閉自動部署。

修改實例:

   <Host name="localhost" appBase=""
           unpackWARs="false" autoDeploy="false">

自定義錯誤頁面

編輯conf/web.xml,在</web-app>標簽上添加以下內容:

<error-page>
  <error-code>404</error-code>
  <location>/404.html</location>
</error-page>
<error-page>
  <error-code>500</error-code>
  <location>/500.html</location>
</error-page>

屏蔽目錄文件自動列出

編輯conf/web.xml文件

<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
      <param-name>debug</param-name>
      <param-value>0</param-value>
    </init-param>
    <init-param>
      <param-name>listings</param-name>
      <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
  </servlet>
 
<param-value>false</param-value>

這里false為不列出,true為充許列出

多虛擬主機

強烈建議不要使用 Tomcat 的虛擬主機,推薦每個站點使用一個實例。即,可以啟動多個 Tomcat,而不是啟動一個 Tomcat 里面包含多個虛擬主機。
因為 Tomcat是多線程,共享內存,任何一個虛擬主機中的應用崩潰,都會影響到所有應用程序。雖然采用多實例的方式會產生過多的開銷,但至少保障了應用程序的隔離和安全。

腳本權限回收

控制CATALINAHOME/bin目錄下的start.sh、catalina.sh、shutdown.sh的可執行權限
chmod−R744 CATALINA_HOME/bin/*

分離 Tomcat 和項目的用戶

為了防止 Tomcat 被植入 web shell 程序后,可以修改項目文件。因此我們要將 Tomcat 和項目的屬主做分離,這樣子,即便被搞,他也無法創建和編輯項目文件。

server head重寫

在HTTP Connector配置中加入server的配置 server="server_name",默認是Apache-Copyote/1.1
通過配置,限定訪問的IP來源

<Host name="localhost"  appBase="/data/www/tomcat_webapps"   unpackWARs="true" autoDeploy="false">
   <Valve className="org.apache.catalina.valves.RemoteAddrValve"  allow="192.168.1.10,192.168.1.30,192.168.2.*" deny=""/> 
   <Valve className="org.apache.catalina.valves.RemoteHostValve"  allow="www.test.com,*.test.com" deny=""/>
</Host>

訪問日志格式規范
開啟tomcat默認訪問日志中Referer和User-Agent記錄

標準配置:

<Valve className="org.apache.catalina.valves.AccessLogValve"
   directory="logs" prefix="localhost_access_log"
     suffix=".txt" pattern="%h %l %u %t &quot;%r&quot; %s %b %{Referer}i %{User-Agent}i %D"
     resolveHosts="false" />

tomcat禁用非法HTTP方法

編輯web.xml文件中配置

org.apache.catalina.servlets.DefaultServlet的 
<init-param> 
<param-name>readonly</param-name> 
<param-value>true</param-value> 
</init-param> 

其中param-value為true時,即不允許delete和put操作。

tomcat用戶具有遠程管理權限
在tomcat-users.xml中,修改tomcat用戶的role值包含manager,如:

<user username="tomcat" password="***"
roles="manager">

tomcat自動登出時間不大于30秒
編輯server.xml,修改自動登出時間為30秒,如下:

<Connector 
port="8080" maxHttpHeaderSize="8192" maxThreads="150" 
minSpareThreads="25" maxSpareThreads="75"、 
enableLookups="false" redirectPort="8443" acceptCount="100" 
connectionTimeout="30000" disableUploadTimeout="true" />

tomcat應根據機器性能和業務需求,設置最小連接數和最大連接數

編輯server.xml文件,

樣例如下: <Connector port="8080" minSpareThreads="25" ……/>
minSpareThreads=“25” 表示即使沒有人使用也開這么多空線程等待
根據實際情況設置連接數

編輯server.xml文件,
樣例如下: <Connector port="8080" maxThreads="150"……/>
maxThreads=“150” 表示最多同時處理150個連接
根據實際情況配置連接數

Tomcat配置訪問日志
修改server.xml,將如下內容的注釋標記取消:

<Valve className=”org.apache.catalina.valves.AccessLogValve” 
Directory=”logs” prefix=”localhost_access_log.” Suffix=”.txt” 
Pattern=”common” resloveHosts=”false”/>

配置Tomcat錯誤頁面重定向

編輯web.xml文件,修改如下:

<error-page> 
<error-code>404</error-code> 
<location>/noFile.htm</location> 
</error-page> 
…………… 
<error-page> 
<exception-type>java.lang.NullPointerException</exception-type>
<location>/ error.jsp</location> 
</error-page>

這篇文章就介紹到這了,后續腳本之家小編會為大家分享更多的知識。

標簽:興安盟 長治 大慶 中衛 雅安 安陽 清遠 臺灣

巨人網絡通訊聲明:本文標題《tomcat 安全規范(tomcat安全加固和規范)》,本文關鍵詞  tomcat,安全,規范,加固,和,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《tomcat 安全規范(tomcat安全加固和規范)》相關的同類信息!
  • 本頁收集關于tomcat 安全規范(tomcat安全加固和規范)的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    日韩国产欧美在线观看| 日本韩国一区二区| 成人性生交大片免费| 欧美性生活大片视频| 国产精品午夜久久| 在线视频国内一区二区| 图片区小说区国产精品视频| 另类的小说在线视频另类成人小视频在线| 成人av电影免费观看| 中文字幕一区二区三区乱码在线| 北条麻妃一区二区三区| 亚洲人成7777| 精品日韩欧美在线| 不卡免费追剧大全电视剧网站| 国产精品久久二区二区| 欧美精品在欧美一区二区少妇| 日韩二区三区四区| 日本特黄久久久高潮| 日韩视频免费直播| 99精品视频中文字幕| 免费欧美在线视频| 亚洲国产高清在线观看视频| 欧美一区二区三区免费视频| 成人免费av网站| 亚洲图片自拍偷拍| 欧美国产综合色视频| 欧美亚洲综合在线| 久久精品999| 色噜噜夜夜夜综合网| 91福利在线免费观看| 日韩成人伦理电影在线观看| 国产精品全国免费观看高清| 国产老女人精品毛片久久| 欧美日韩在线播| 国产69精品久久99不卡| 奇米精品一区二区三区在线观看 | 欧美精品一区二区三区久久久| 精品一区二区国语对白| 一区二区三区小说| 亚洲天堂成人网| 911精品产国品一二三产区| 成人免费观看av| 成人免费高清在线观看| 激情欧美一区二区| 国产精品每日更新| 99久久婷婷国产精品综合| 国产精品久久久久久福利一牛影视| 蜜臀久久99精品久久久久久9| 一区二区三区在线观看网站| 91久久精品一区二区二区| 成a人片亚洲日本久久| 精品国产一区二区国模嫣然| 国产成人精品免费| 亚洲精品成人少妇| 精品国产污污免费网站入口| 在线不卡a资源高清| 亚洲成人av一区| 国内精品免费在线观看| 香港成人在线视频| 一区二区三区在线免费| 国产精品欧美久久久久无广告 | 成人av资源下载| 国产亚洲午夜高清国产拍精品| 国产91在线|亚洲| 亚洲激情图片一区| 久久久综合激的五月天| 精品久久一二三区| 亚洲激情在线激情| 麻豆91免费观看| 亚洲四区在线观看| 精品福利二区三区| 亚洲国产成人av网| 国产精品国产三级国产有无不卡| 亚洲永久免费视频| 国产传媒一区在线| 在线观看不卡一区| 国产亚洲成年网址在线观看| 国产精品视频免费看| 97久久精品人人澡人人爽| 欧美一区二区三区在线电影| 精品一区二区三区免费观看| 久久精品无码一区二区三区| 成人性生交大片免费看中文网站| 午夜精品久久久久久不卡8050| 欧美最新大片在线看| 成人免费视频网站在线观看| 日本欧美加勒比视频| 91 com成人网| 欧美高清hd18日本| 亚洲永久免费av| 久久久久久久久97黄色工厂| 国内外成人在线| 国产精品乱码一区二三区小蝌蚪| 在线免费观看不卡av| 美女视频黄免费的久久| 欧美韩国日本综合| 国产欧美一区二区三区网站 | www.欧美.com| 日精品一区二区| 国产日韩欧美综合一区| 欧美三级电影一区| 欧美视频你懂的| 免费不卡在线视频| 九九精品视频在线看| 国内欧美视频一区二区| 在线观看视频91| 国产在线精品一区在线观看麻豆| 国产欧美一区二区在线| 欧美高清视频www夜色资源网| 成人av电影观看| 久久国产精品72免费观看| 亚洲欧美经典视频| 久久久久久久久99精品| 9191成人精品久久| 日本精品免费观看高清观看| 国产剧情一区二区三区| 天天影视涩香欲综合网 | 伦理电影国产精品| 亚洲激情一二三区| 精品成人佐山爱一区二区| 国内成人免费视频| 亚洲欧美国产毛片在线| 久久久久国产一区二区三区四区 | 日韩欧美国产三级| 欧美在线观看一二区| 成人激情电影免费在线观看| 激情综合色综合久久综合| 欧美三级三级三级爽爽爽| 成人精品视频一区二区三区 | 欧美人动与zoxxxx乱| 91色综合久久久久婷婷| 久久疯狂做爰流白浆xx| 亚洲成人高清在线| 亚洲国产一区视频| 亚洲综合在线电影| 亚洲精品综合在线| 中文字幕日韩一区| 国产精品久久久久久亚洲毛片 | 国产精品女同一区二区三区| 专区另类欧美日韩| 国产美女精品一区二区三区| 日韩欧美一级二级| 欧美视频一区在线| eeuss鲁一区二区三区| 日韩一区二区视频在线观看| 久久久久高清精品| 欧美视频自拍偷拍| 亚洲国产视频在线| 成人黄色一级视频| 日韩免费看网站| 国产在线一区二区| 男男视频亚洲欧美| 蜜臀精品久久久久久蜜臀| 五月天激情综合| 亚洲一二三四久久| 中文字幕在线观看不卡| 中文字幕在线不卡一区二区三区| 欧美精品一区二区三区在线| 国产成人亚洲综合a∨婷婷 | av不卡在线播放| 色婷婷久久久久swag精品| 99riav久久精品riav| 精品制服美女丁香| 丁香桃色午夜亚洲一区二区三区| 中文字幕一区三区| 亚洲午夜激情网站| 日本欧美加勒比视频| 国产精品乡下勾搭老头1| 成人av免费网站| 欧美三级中文字| 精品国产乱码久久久久久牛牛| 中文字幕一区av| ㊣最新国产の精品bt伙计久久| 亚洲曰韩产成在线| 麻豆高清免费国产一区| 日韩精品中文字幕在线不卡尤物| 蜜臀av一级做a爰片久久| 国产91精品露脸国语对白| 91黄视频在线| 欧美一区二区在线免费播放| 久久午夜羞羞影院免费观看| 国产精品国产三级国产aⅴ原创| 午夜影院在线观看欧美| 国产精品欧美极品| 国产一区二区三区在线看麻豆| 亚洲国产精品久久一线不卡| 精品中文字幕一区二区小辣椒 | 国产亚洲精品bt天堂精选| 欧美视频一区二区| 国产美女一区二区| 成人精品视频一区二区三区| 国产尤物一区二区| 在线视频一区二区三区| 精品国产精品网麻豆系列| 一区二区三区免费在线观看| 国产精品久久久久婷婷| 视频一区二区国产| 欧美精品一区二区三区蜜桃| 成人精品小蝌蚪| 91精品国产aⅴ一区二区|