最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

tomcat 安全規(guī)范(tomcat安全加固和規(guī)范)

 更新時間:2019年11月09日 14:20:12   作者:百衲本  
tomcat是一個開源Web服務(wù)器,基于Tomcat的Web運行效率高,可以在一般的硬件平臺上流暢運行,因此,頗受Web站長的青睞。不過,在默認配置下其存在一定的安全隱患,可被惡意攻擊

tomcat是一個開源Web服務(wù)器,基于Tomcat的Web運行效率高,可以在一般的硬件平臺上流暢運行,因此,頗受Web站長的青睞。不過,在默認配置下其存在一定的安全隱患,可被惡意攻擊。以下是一些安全加固的方法:

版本安全

 升級到最新穩(wěn)定版,出于穩(wěn)定性考慮,不建議進行跨版本升級。

服務(wù)降權(quán)

不要使用root用戶啟動tomcat,使用用普通用戶啟動Tomcat,集群內(nèi)用戶名統(tǒng)一UID

端口保護

1 更改tomcat管理端口8005 ,此端口有權(quán)限關(guān)閉tomcat服務(wù),但要求端口配置在8000~8999之間,并更改shutdown執(zhí)行的命令
2 若 Tomcat 都是放在內(nèi)網(wǎng)的,則針對 Tomcat 服務(wù)的監(jiān)聽地址都是內(nèi)網(wǎng)地址
3 修改默認的ajp 8009端口為不易沖突(大于1024),但要求端口配置在8000~8999之間

禁用管理端

1 刪除默認$CATALINA_HOME/conf/tomcat-users.xml文件,重啟tomcat將會自動生成新的文件
2 刪除$CATALINA_HOME/webapps下載默認的所有目錄和文件
3 將tomcat應(yīng)用根目錄配置為tomcat安裝目錄以外的目錄

隱藏Tomcat的版本信息

針對該信息的顯示是由一個jar包控制的,該jar包存放在$CATALINA_HOME/lib目錄下,名稱為 catalina.jar,
通過 jar xf 命令解壓這個 jar 包會得到兩個目錄 META-INF 和 org ,
修改 org/apache/catalina/util/ServerInfo.properties 文件中的 serverinfo 字段來實現(xiàn)來更改我們tomcat的版本信息

關(guān)閉war自動部署

默認 Tomcat 是開啟了對war包的熱部署的。為了防止被植入木馬等惡意程序,因此我們要關(guān)閉自動部署。

修改實例:

   <Host name="localhost" appBase=""
           unpackWARs="false" autoDeploy="false">

自定義錯誤頁面

編輯conf/web.xml,在</web-app>標簽上添加以下內(nèi)容:

<error-page>
  <error-code>404</error-code>
  <location>/404.html</location>
</error-page>
<error-page>
  <error-code>500</error-code>
  <location>/500.html</location>
</error-page>

屏蔽目錄文件自動列出

編輯conf/web.xml文件

<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
      <param-name>debug</param-name>
      <param-value>0</param-value>
    </init-param>
    <init-param>
      <param-name>listings</param-name>
      <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
  </servlet>
 
<param-value>false</param-value>

這里false為不列出,true為充許列出

多虛擬主機

強烈建議不要使用 Tomcat 的虛擬主機,推薦每個站點使用一個實例。即,可以啟動多個 Tomcat,而不是啟動一個 Tomcat 里面包含多個虛擬主機。
因為 Tomcat是多線程,共享內(nèi)存,任何一個虛擬主機中的應(yīng)用崩潰,都會影響到所有應(yīng)用程序。雖然采用多實例的方式會產(chǎn)生過多的開銷,但至少保障了應(yīng)用程序的隔離和安全。

腳本權(quán)限回收

控制CATALINAHOME/bin目錄下的start.sh、catalina.sh、shutdown.sh的可執(zhí)行權(quán)限
chmod−R744 CATALINA_HOME/bin/*

分離 Tomcat 和項目的用戶

為了防止 Tomcat 被植入 web shell 程序后,可以修改項目文件。因此我們要將 Tomcat 和項目的屬主做分離,這樣子,即便被搞,他也無法創(chuàng)建和編輯項目文件。

server head重寫

在HTTP Connector配置中加入server的配置 server="server_name",默認是Apache-Copyote/1.1
通過配置,限定訪問的IP來源

<Host name="localhost"  appBase="/data/www/tomcat_webapps"   unpackWARs="true" autoDeploy="false">
   <Valve className="org.apache.catalina.valves.RemoteAddrValve"  allow="192.168.1.10,192.168.1.30,192.168.2.*" deny=""/> 
   <Valve className="org.apache.catalina.valves.RemoteHostValve"  allow="www.test.com,*.test.com" deny=""/>
</Host>

訪問日志格式規(guī)范
開啟tomcat默認訪問日志中Referer和User-Agent記錄

標準配置:

<Valve className="org.apache.catalina.valves.AccessLogValve"
   directory="logs" prefix="localhost_access_log"
     suffix=".txt" pattern="%h %l %u %t &quot;%r&quot; %s %b %{Referer}i %{User-Agent}i %D"
     resolveHosts="false" />

tomcat禁用非法HTTP方法

編輯web.xml文件中配置

org.apache.catalina.servlets.DefaultServlet的 
<init-param> 
<param-name>readonly</param-name> 
<param-value>true</param-value> 
</init-param> 

其中param-value為true時,即不允許delete和put操作。

tomcat用戶具有遠程管理權(quán)限
在tomcat-users.xml中,修改tomcat用戶的role值包含manager,如:

<user username="tomcat" password="***"
roles="manager">

tomcat自動登出時間不大于30秒
編輯server.xml,修改自動登出時間為30秒,如下:

<Connector 
port="8080" maxHttpHeaderSize="8192" maxThreads="150" 
minSpareThreads="25" maxSpareThreads="75"、 
enableLookups="false" redirectPort="8443" acceptCount="100" 
connectionTimeout="30000" disableUploadTimeout="true" />

tomcat應(yīng)根據(jù)機器性能和業(yè)務(wù)需求,設(shè)置最小連接數(shù)和最大連接數(shù)

編輯server.xml文件,

樣例如下: <Connector port="8080" minSpareThreads="25" ……/>
minSpareThreads=“25” 表示即使沒有人使用也開這么多空線程等待
根據(jù)實際情況設(shè)置連接數(shù)

編輯server.xml文件,
樣例如下: <Connector port="8080" maxThreads="150"……/>
maxThreads=“150” 表示最多同時處理150個連接
根據(jù)實際情況配置連接數(shù)

Tomcat配置訪問日志
修改server.xml,將如下內(nèi)容的注釋標記取消:

<Valve className=”org.apache.catalina.valves.AccessLogValve” 
Directory=”logs” prefix=”localhost_access_log.” Suffix=”.txt” 
Pattern=”common” resloveHosts=”false”/>

配置Tomcat錯誤頁面重定向

編輯web.xml文件,修改如下:

<error-page> 
<error-code>404</error-code> 
<location>/noFile.htm</location> 
</error-page> 
…………… 
<error-page> 
<exception-type>java.lang.NullPointerException</exception-type>
<location>/ error.jsp</location> 
</error-page>

這篇文章就介紹到這了,后續(xù)腳本之家小編會為大家分享更多的知識。

相關(guān)文章

  • 一次tomcat自動關(guān)閉的bug解決

    一次tomcat自動關(guān)閉的bug解決

    這篇文章主要給大家介紹了一次關(guān)于tomcat自動關(guān)閉的bug的解決過程,文中通過示例代碼介紹的非常詳細,對大家學(xué)習(xí)或者使用tomcat具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-08-08
  • 使用IDEA配置tomcat及創(chuàng)建JSP文件的方法

    使用IDEA配置tomcat及創(chuàng)建JSP文件的方法

    這篇文章主要介紹了使用IDEA配置tomcat及創(chuàng)建JSP文件的方法,本文通過圖文并茂的形式給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-05-05
  • 快速解決Tomcat啟動慢的問題,超簡單

    快速解決Tomcat啟動慢的問題,超簡單

    這篇文章主要介紹了快速解決Tomcat啟動慢的問題,超簡單!具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2020-10-10
  • tomcat服務(wù)安裝步驟及詳細配置實戰(zhàn)教程

    tomcat服務(wù)安裝步驟及詳細配置實戰(zhàn)教程

    Tomcat是由Apache開發(fā)的一個開源Java WEB應(yīng)用服務(wù)器,下面這篇文章主要給大家介紹了關(guān)于tomcat服務(wù)安裝步驟及詳細配置實戰(zhàn)教程,文中通過代碼介紹的非常詳細,需要的朋友可以參考下
    2023-12-12
  • tomcat以及tomcat環(huán)境變量安裝配置方法教程

    tomcat以及tomcat環(huán)境變量安裝配置方法教程

    這篇文章主要為大家詳細介紹了tomcat以及tomcat環(huán)境變量安裝配置方法教程,感興趣的小伙伴們可以參考一下
    2016-06-06
  • Tomcat ssl報錯Connector attribute SSLCertificateFile must be defined when using SSL with APR解決方法

    Tomcat ssl報錯Connector attribute SSLCertificateFile must be d

    這篇文章主要介紹了Tomcat ssl報錯Connector attribute SSLCertificateFile must be defined when using SSL with APR解決方法,需要的朋友可以參考下
    2014-12-12
  • Tomcat中的Connector配置講解

    Tomcat中的Connector配置講解

    今天小編就為大家分享一篇關(guān)于Tomcat中的Connector配置講解,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2019-03-03
  • 啟動tomcat時 錯誤: 代理拋出異常 : java.rmi.server.ExportException: Port already in use: 1099的解決辦法

    啟動tomcat時 錯誤: 代理拋出異常 : java.rmi.server.ExportException: Port

    這篇文章主要介紹了啟動tomcat時 錯誤: 代理拋出異常 : java.rmi.server.ExportException: Port already in use: 1099的解決辦法的相關(guān)資料,需要的朋友可以參考下
    2016-05-05
  • 基于tomcat的連接數(shù)與線程池詳解

    基于tomcat的連接數(shù)與線程池詳解

    下面小編就為大家?guī)硪黄趖omcat的連接數(shù)與線程池詳解。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-11-11
  • 如何解決Tomcat啟動后中文亂碼問題

    如何解決Tomcat啟動后中文亂碼問題

    這篇文章主要介紹了如何解決Tomcat啟動后中文亂碼問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-11-11

最新評論

礼泉县| 鹤岗市| 安达市| 双桥区| 自贡市| 临海市| 积石山| 呼图壁县| 郎溪县| 丹东市| 宝坻区| 金川县| 建昌县| 株洲市| 铁岭市| 阿坝县| 区。| 长兴县| 大庆市| 兴业县| 财经| 泰安市| 青川县| 普兰县| 新源县| 新竹市| 墨脱县| 廉江市| 祁东县| 封丘县| 涡阳县| 滕州市| 娄底市| 横峰县| 天津市| 永年县| 平远县| 永定县| 普宁市| 尚志市| 阿合奇县|