婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > tomcat服務器安全設置方法

tomcat服務器安全設置方法

熱門標簽:大連電銷外呼系統運營商 400電話干嘛怎么申請信用卡 長春電銷外呼系統代理商 百度地圖標注尺寸無法顯示 泰州智能外呼系統排名 400電話申請知乎 外呼系統虛擬號碼 代理外呼系統創業 接電話機器人罵人

Tomcat是一個HTTP服務器,是Sun透過Java Community Process開發的、對廣泛使用的Servlet和JavaServer Page(JSP)技術的正式參考實作。Servlet和JSP技術用于建構HTTP服務器應用程序。雖然Servlet技術中加入了許多特性(包括存取安全性、Session管理和執行緒控制)。JSP技術提供了一種處理動態生成的 HTML 頁面的簡便方法,這些 HTML 頁面被直接編譯成 Servlet 以用于快速執行時作業。Tomcat除了上述的兩種技術保障安全之外,還可以通過配置Tomcat的參數以增加安全性

安全設置:

1. 刪除webapps目錄下的所有文件,禁用tomcat管理界面

rm -rf /usr/local/tomcat/apache-tomcat-9.0.1/webapps/*

2.注釋或刪除tomcat-users.xml文件內的所有用戶權限:

3.隱藏版本信息,修改conf/server.xml


3.用戶問題:

nginx,httpd 使用root用戶啟動守護80端口,子進程/線程會通過setuid(),setgid()兩個函數切換到普通用戶。即父進程所有者是root用戶,子進程與多線程所有者是一個非root用戶,這個用戶沒有shell,無法通過ssh與控制臺登陸系統;
而Java 的JVM 是與系統無關的,是建立在OS之上的,使用什么用戶啟動Tomcat,那麼Tomcat 就會繼承該所有者的權限。
這造成了一個問題,Linux系統小于1024的端口只有root可以使用,這也是Tomcat默認端口是8080。如果想使用80端口只能使用root啟動Tomcat。這有帶來了很多安全問題。

創建一個用戶,只能用于啟動tomcat:

groupadd -g 80 tomcat
adduser -o --home /tomcat --shell /sbin/nologin --uid 80 --gid 80 -c "Web server" tomcat
chown tomcat:tomcat -R /usr/local/tomcat/apache-tomcat-9.0.1/*
su - tomcat -c "/usr/local/tomcat/apache-tomcat-9.0.1/bin/startup.sh"

做一個端口映射,訪問80時調用8080端口

iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080

取消跳轉:

iptables -t nat -D PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080

4.關閉自動部署war

vim conf/server.xml

5.隱藏404出現的版本信息:

到lib下解壓catalina.jar,   jar xf catalina.jar

vim /usr/local/tomcat/apache-tomcat-9.0.1/lib/org/apache/catalina/util/ServerInfo.properties


6.更改關閉tomcat指令

server.xml中定義了可以直接關閉 Tomcat 實例的管理端口。我們通過 telnet 連接上該端口之后,輸入 SHUTDOWN (此為默認關閉指令)即可關閉 Tomcat 實例(注意,此時雖然實例關閉了,但是進程還是存在的)。由于默認關閉Tomcat 的端口和指令都很簡單。默認端口為8005,指令為SHUTDOWN 。需要將關閉指令修改復雜一點。


或者禁用8005端口

 <Server port="-1" shutdown="SHUTDOWN">

7.分離tomcat和項目用戶

為了防止 Tomcat 被植入 web shell 程序后,可以修改項目文件。因此我們要將 Tomcat 和項目的屬主做分離,這樣子,即便被搞,他也無法創建和編輯項目文件。

8.在conf/web.xml  添加如下配置

9.自定義錯誤頁面

web.xml是在某一個應用下面的,他處理的應當是本應用的404,而http://localhost/訪問的是tomcat自已的應用,那么這個web.xml配置就應當在webapp/Root/下面的應用來配了,
Root目錄下面放著Tomcat的應用,把里面換成自已的就行了.
在/webapps/ROOT/WEB-INF/web.xml添加

在webapps目錄下創建error.jsp文件

<%@ page contentType="text/html; charset=UTF-8" %>
<%@ page import="java.io.*" %>
<%@ page import="java.util.*" %>
<html>
<header>
<title>404 page</title>
<body>
<pre>
<%
  Enumeration<String> attributeNames = request.getAttributeNames();
  while (attributeNames.hasMoreElements())
  {
    String attributeName = attributeNames.nextElement();
    Object attribute = request.getAttribute(attributeName);
  out.println("request.attribute['" + attributeName + "'] = " + attribute);
  }
%>
</pre>

exception.jsp文件

<%@ page contentType="text/html; charset=UTF-8" isErrorPage="true" %>
<%@ page import="java.io.*" %>
<html>
<header>
<title>exception page</title>
<body>
<hr/>
<pre>
<%
response.getWriter().println("Exception: " + exception);
 
if(exception != null)
{
  response.getWriter().println("<pre>");
  exception.printStackTrace(response.getWriter());
  response.getWriter().println("</pre>");
}
 
respons
e.getWriter().println("<hr/>");
%>

在瀏覽器測試自定義的錯誤頁面:


定義會話超時時間及禁止列目錄

好了這篇文章就介紹到這了,希望能幫助到你。

標簽:大慶 雅安 安陽 長治 興安盟 清遠 臺灣 中衛

巨人網絡通訊聲明:本文標題《tomcat服務器安全設置方法》,本文關鍵詞  tomcat,服務器,安全,設置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《tomcat服務器安全設置方法》相關的同類信息!
  • 本頁收集關于tomcat服務器安全設置方法的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    成人免费小视频| 人人爽香蕉精品| 成人免费毛片嘿嘿连载视频| 麻豆精品一区二区综合av| 一区二区三区不卡在线观看| 久久久久久久久久电影| 成人精品免费网站| 日韩欧美的一区| 国产精品1区2区3区在线观看| 欧美日韩国产色站一区二区三区| 国产在线播放一区二区三区| 日韩精品中午字幕| 国产精品久久久久一区二区三区共| 亚洲成年人网站在线观看| 一本色道久久综合亚洲91| 国产女人18毛片水真多成人如厕 | 国产精品久久久久影院| 亚洲国产综合色| 蜜臀av性久久久久av蜜臀妖精| 亚洲图片一区二区| 蜜臀91精品一区二区三区 | 一个色在线综合| √…a在线天堂一区| 欧美电影免费观看高清完整版| 国产欧美综合在线| 精品黑人一区二区三区久久| 中文字幕的久久| 久久电影网站中文字幕| 91一区二区三区在线播放| 2023国产精品| 精品国产乱码久久久久久老虎 | 精品无人区卡一卡二卡三乱码免费卡| 久久国产三级精品| 成人动漫在线一区| 色综合久久久久久久久久久| 日韩欧美视频在线| 日韩精品色哟哟| 欧美人xxxx| 久久激五月天综合精品| 18成人在线视频| 国内一区二区视频| 91亚洲国产成人精品一区二区三 | 亚洲激情五月婷婷| 欧美亚洲国产怡红院影院| 亚洲少妇最新在线视频| 日韩欧美一区二区免费| 欧美视频一区二| 国产一区视频在线看| 日本一区二区高清| 欧美一级日韩不卡播放免费| 国产精品一区二区三区网站| 久久综合成人精品亚洲另类欧美 | 日韩视频不卡中文| 天天综合网天天综合色| 精品成人佐山爱一区二区| 欧美顶级少妇做爰| 在线不卡一区二区| 色欧美日韩亚洲| 国产一区二区三区国产| 国产精品香蕉一区二区三区| 中文字幕一区二区日韩精品绯色| 久久久国产精品午夜一区ai换脸| 欧美狂野另类xxxxoooo| 在线观看日韩电影| 日韩欧美一卡二卡| 久久久91精品国产一区二区精品| 色综合夜色一区| 成人污视频在线观看| 懂色av一区二区夜夜嗨| 国产99精品在线观看| 日韩不卡免费视频| 日本网站在线观看一区二区三区| 久久成人久久鬼色| 日韩二区在线观看| 亚洲国产va精品久久久不卡综合| 综合电影一区二区三区 | 欧美美女一区二区| 国产成人欧美日韩在线电影| 天天综合网 天天综合色| 亚洲最色的网站| 精品综合久久久久久8888| 91丨九色porny丨蝌蚪| 欧美专区亚洲专区| 麻豆91在线看| 亚洲国产另类av| 夜夜夜精品看看| 免费av成人在线| 久久精品国产澳门| 国产原创一区二区三区| 极品少妇xxxx精品少妇| 亚洲精品一二三| 午夜电影一区二区三区| 天天色天天操综合| 91亚洲精华国产精华精华液| 国产一区二区免费在线| 99re热视频这里只精品| 91麻豆精品秘密| 欧美精品久久一区二区三区| 日韩欧美中文字幕一区| 日韩一区二区三区在线观看| 久久综合久久99| 精品久久久久一区| 欧美哺乳videos| 久久精品这里都是精品| 国产嫩草影院久久久久| 国产精品乱码一区二区三区软件| 亚洲国产欧美日韩另类综合| 国产在线看一区| 精品国产91乱码一区二区三区| 日本不卡在线视频| 欧美一区二区三区视频免费 | 欧美午夜一区二区三区| 久久精品亚洲乱码伦伦中文| 蜜臀av性久久久久蜜臀aⅴ流畅| 国产自产高清不卡| 一本久久精品一区二区| 日本一区二区三区免费乱视频| 玉米视频成人免费看| 久久精品国产99久久6| 欧洲中文字幕精品| 国产精品天干天干在线综合| 午夜精品福利久久久| 99热精品国产| 久久久天堂av| 美女视频第一区二区三区免费观看网站 | 狠狠色丁香婷婷综合| 666欧美在线视频| 五月婷婷激情综合网| 欧洲国内综合视频| 亚洲免费看黄网站| 一本大道久久精品懂色aⅴ| 国产午夜亚洲精品理论片色戒| 美女国产一区二区三区| 一本大道综合伊人精品热热| 亚洲r级在线视频| 欧美精品一区二区三区视频| 国产福利精品一区| 日韩国产精品大片| 欧美成人一区二区三区在线观看| 亚洲九九爱视频| 欧美日韩国产另类一区| 国产精品天天看| 94-欧美-setu| 精品中文av资源站在线观看| 蜜桃av一区二区| 最近中文字幕一区二区三区| 亚洲第一电影网| 精品美女被调教视频大全网站| 亚洲精品免费一二三区| 欧美成人福利视频| 精品系列免费在线观看| 久久久亚洲高清| 97久久人人超碰| 爽好久久久欧美精品| 国产欧美一区二区精品秋霞影院 | 91视视频在线观看入口直接观看www | 91最新地址在线播放| 中文在线资源观看网站视频免费不卡 | 正在播放亚洲一区| 国产乱码精品1区2区3区| 伊人夜夜躁av伊人久久| 精品少妇一区二区三区在线播放| 黄色资源网久久资源365| 亚洲日本va午夜在线电影| 欧美精品久久一区| 99久久精品费精品国产一区二区| 亚洲在线视频网站| 国产日韩视频一区二区三区| 亚洲va韩国va欧美va精品| 国产精品私房写真福利视频| 色综合色狠狠综合色| 亚洲尤物视频在线| 亚洲网友自拍偷拍| 日韩av二区在线播放| 亚洲男女毛片无遮挡| 精品美女在线播放| 久久人人97超碰com| 久久精品视频一区二区| 91精品国产高清一区二区三区| 国产精品一区在线观看乱码| 亚洲成人手机在线| 国产欧美一区二区三区在线老狼| 欧美精选在线播放| 欧美一卡二卡在线| 欧美日韩免费一区二区三区视频 | 久久精品国产99久久6| 一区二区三区中文在线观看| 中文字幕视频一区| 伊人开心综合网| 日韩影院在线观看| 黄一区二区三区| 亚洲午夜久久久久久久久电影网| 国产偷国产偷精品高清尤物| 欧美日韩日本视频| 色94色欧美sute亚洲线路一久 | 国产一区二区精品久久| 久久亚洲一区二区三区四区| 欧美96一区二区免费视频| 国产午夜三级一区二区三| 99re这里只有精品首页|