博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
tomcat安全加固
阅读量:5073 次
发布时间:2019-06-12

本文共 1424 字,大约阅读时间需要 4 分钟。

本文基于tomcat8.0.24
1、删除文档和示例程序
【操作目的】删除示例文档
【加固方法】删除webapps/docs、examples、manager、ROOT、host-manager
【是否实施】是
2、禁止列目录
【操作目的】防止直接访问目录时由于找不到默认页面而列出目录下的文件
【加固方法】打开web.xml,将<param-name>
listings</param-name> 改成<param-name>
false</param-name>
【是否实施】
3、禁止使用root用户运行
【操作目的】以普通用户运行,增加安全性
【加固方法】以admin用户运行tomcat程序
【是否实施】是
4、开启日志审核
【操作目的】检查tomcat的访问日志
【加固方法】独立运行的tomcat,修改conf/server.xml,取消注释
                    <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"   
                    prefix="localhost_access_log." suffix=".txt" pattern="common" resolveHosts="false"/> 
                    启用access_log后,重启tomcat,在tomcat_home/logs中可以看到访问日志。
【是否实施】是
5、修改默认访问端口
【操作目的】修改默认的8080端口
【加固方法】conf/server.xml把8080改成任意端口
【是否实施】是
6、tomcat默认帐号安全
【操作目的】禁用tomcat默认帐号
【加固方法】conf/tomcat-user.xml中的所有用户的注释掉
                     <!--
                     <role rolename="tomcat"/>
                     <role rolename="role1"/>
                     <user username="tomcat" password="tomcat" roles="tomcat"/>
                     <user username="both" password="tomcat" roles="tomcat,role1"/>
                     <user username="role1" password="tomcat" roles="role1"/>
                      -->
【是否实施】是
7、重定向错误页面
【操作目的】修改访问tomcat错误页面的返回信息
【加固方法】conf/web.xml在倒数第1行之前加
                     <error-page>      
                             <error-code>401</error-code>              
                             <location>/401.htm</location>          
                     </error-page>          
                     <error-page>    
                             <error-code>404</error-code>        
                             <location>/404.htm</location>          
                     </error-page>  
                     <error-page>    
                             <error-code>500</error-code>  
                             <location>/500.htm</location>      
                      </error-page> 
                    然后在webapps\manger目录中创建相应的401.html\404.htm\500.htm文件
【是否实施】是

 

转载于:https://www.cnblogs.com/guigujun/p/6137594.html

你可能感兴趣的文章
字符串的一些操作
查看>>
将博客搬至CSDN
查看>>
Eclipse插件安装常见方法
查看>>
《从你的全世界路过》观后感
查看>>
input(file)样式修改及上传文件名显示
查看>>
【BZOJ3343】教主的魔法 分块
查看>>
use strict 的优点
查看>>
从输入一个URL到页面呈现,网络上都发生了什么?
查看>>
hdu3081(欧拉回路)
查看>>
C++笔记
查看>>
(补)C#学习笔记(2)
查看>>
[囧途系列之特别篇]IT者的生存之路
查看>>
微软参考源代码 referencesource.microsoft.com
查看>>
[YTU]_2433( C++习题 对象数组求最大值)
查看>>
青岛网络赛J-Press the button【暴力】
查看>>
Python: PS 滤镜--水波特效
查看>>
从傅里叶级数到傅里叶变换
查看>>
JS和安卓 IOS的交互 例子式记录
查看>>
换位置
查看>>
指北针demo
查看>>