博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Tomcat7安全加固指南
阅读量:6811 次
发布时间:2019-06-26

本文共 526 字,大约阅读时间需要 1 分钟。

   大家都知道,Tomcat是Apache软件基金会下的一个免费、开源的WEB应用服务器,可以运行在Linux和Windows等多个平台上,由于其性能稳定、扩展性好、免费等特点深受广大用户喜爱。目前,很多互联网应用和企业应用都部署在Tomcat服务器上。

   正是因为Tomcat有上述一系列的好处,所以很多用户都对Tomcat有着深入的研究,包括Tomcat的目录结构,漏洞分析等等,这时候如果我们再采用Tomcat默认的设置来使用Tomcat,就很容易被一些恶意的人所利用,那样我们的服务器将陷入极大的风险之中。

   保证Tomcat服务器最安全的办法就是对Tomcat进行安全加固,具体加固方法如下:

spacer.gif

   1. 删除文档和示例程序

   删除Tomcat webapps目录下的所有文件。这些文件仅仅是一些示例程序和文档,旨在告诉用户第一次使用Tomcat时,怎么做哪些操作。这些内容对于定制开发的应用来说,一点用途都没有,甚至还有一些安全漏洞,我们要做的就是删掉所有的文件,然后将我们自己的工程war包导入进去即可。

   2. 更改Tomcat端口

   Tomcat默认的端口号是8080,打开/conf/server.xml文件中,找到8080端口,修改为自己喜欢的端口。

   

转载地址:http://dnwzl.baihongyu.com/

你可能感兴趣的文章
centos6.4 ceph安装部署之cephFS
查看>>
“5G”不赶趟?这些国家开始研发“后5G”技术
查看>>
UI设计入门学习方法和学习路线
查看>>
Spark RDD转换成DataFrame的两种方式
查看>>
解决Android第三方库.so自动删除
查看>>
使用RMAN来克隆数据库
查看>>
资源分享redis中文入门手册
查看>>
对开发工具的认识
查看>>
SharePoint中计算值公式函数简介
查看>>
实施行政审批流程系统程组件的经验总结,规范化电子化流程管理(有点儿长,准备好茶叶)...
查看>>
Ubuntu 全球 CDN 更新源
查看>>
VMbox复制虚拟机后网卡问题-bring up interface eth0:Device eth0 does not seem to be present
查看>>
UC browser对CSS的支持小结——手机网站CSS小结
查看>>
win7安装laravel
查看>>
Oracle 各后台进程功能说明
查看>>
屏蔽storm ui的kill功能
查看>>
我的友情链接
查看>>
Oracle Decode函数的使用
查看>>
MSF学习笔记
查看>>
经典脚本案例--check memory
查看>>