码迷,mamicode.com
首页 > 其他好文 > 详细

tomcat安全加固

时间:2021-02-22 11:44:32      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:local   list   pattern   lis   文件路径   ali   lse   安全配置   grep   

tomcat加固安全配置

1.禁止目录浏览

在web.xml中进行如下配置:

<param-name>listings</param-name>

<param-value>false</param-value>

 

2.开启tomcat日志记录,默认是开启的。

server.xml中配置:

<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="localhost_access_log" suffix=".txt"
pattern="%h %l %u %t &quot;%r&quot; %s %b" />

3.使用非root账号运行tomcat

新增新的用户tomcat,用来运行tomcat进程。ps -ef | grep tomcat时,用户不为root。

 

4.删除默认页面

以下是tomcat的默认文件路径,均需删除

/webapps/docs/

/webapps/examples/

/webapps/manager/

/webapps/host-manager/

/webapps/ROOT/

 

5.文件属主设置

tomcat进程若以tomcat账户运行,则脚本文件不能属于tomcat。文件权限不高于644,上传目录可以设置为666。

 

tomcat安全加固

标签:local   list   pattern   lis   文件路径   ali   lse   安全配置   grep   

原文地址:https://www.cnblogs.com/pcxtao/p/14419986.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!