亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > tomcat 安全規范(tomcat安全加固和規范)

tomcat 安全規范(tomcat安全加固和規范)

熱門標簽:代理外呼系統創業 大連電銷外呼系統運營商 長春電銷外呼系統代理商 400電話干嘛怎么申請信用卡 接電話機器人罵人 泰州智能外呼系統排名 400電話申請知乎 外呼系統虛擬號碼 百度地圖標注尺寸無法顯示

tomcat是一個開源Web服務器,基于Tomcat的Web運行效率高,可以在一般的硬件平臺上流暢運行,因此,頗受Web站長的青睞。不過,在默認配置下其存在一定的安全隱患,可被惡意攻擊。以下是一些安全加固的方法:

版本安全

 升級到最新穩定版,出于穩定性考慮,不建議進行跨版本升級。

服務降權

不要使用root用戶啟動tomcat,使用用普通用戶啟動Tomcat,集群內用戶名統一UID

端口保護

1 更改tomcat管理端口8005 ,此端口有權限關閉tomcat服務,但要求端口配置在8000~8999之間,并更改shutdown執行的命令
2 若 Tomcat 都是放在內網的,則針對 Tomcat 服務的監聽地址都是內網地址
3 修改默認的ajp 8009端口為不易沖突(大于1024),但要求端口配置在8000~8999之間

禁用管理端

1 刪除默認$CATALINA_HOME/conf/tomcat-users.xml文件,重啟tomcat將會自動生成新的文件
2 刪除$CATALINA_HOME/webapps下載默認的所有目錄和文件
3 將tomcat應用根目錄配置為tomcat安裝目錄以外的目錄

隱藏Tomcat的版本信息

針對該信息的顯示是由一個jar包控制的,該jar包存放在$CATALINA_HOME/lib目錄下,名稱為 catalina.jar,
通過 jar xf 命令解壓這個 jar 包會得到兩個目錄 META-INF 和 org ,
修改 org/apache/catalina/util/ServerInfo.properties 文件中的 serverinfo 字段來實現來更改我們tomcat的版本信息

關閉war自動部署

默認 Tomcat 是開啟了對war包的熱部署的。為了防止被植入木馬等惡意程序,因此我們要關閉自動部署。

修改實例:

   <Host name="localhost" appBase=""
           unpackWARs="false" autoDeploy="false">

自定義錯誤頁面

編輯conf/web.xml,在</web-app>標簽上添加以下內容:

<error-page>
  <error-code>404</error-code>
  <location>/404.html</location>
</error-page>
<error-page>
  <error-code>500</error-code>
  <location>/500.html</location>
</error-page>

屏蔽目錄文件自動列出

編輯conf/web.xml文件

<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
      <param-name>debug</param-name>
      <param-value>0</param-value>
    </init-param>
    <init-param>
      <param-name>listings</param-name>
      <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
  </servlet>
 
<param-value>false</param-value>

這里false為不列出,true為充許列出

多虛擬主機

強烈建議不要使用 Tomcat 的虛擬主機,推薦每個站點使用一個實例。即,可以啟動多個 Tomcat,而不是啟動一個 Tomcat 里面包含多個虛擬主機。
因為 Tomcat是多線程,共享內存,任何一個虛擬主機中的應用崩潰,都會影響到所有應用程序。雖然采用多實例的方式會產生過多的開銷,但至少保障了應用程序的隔離和安全。

腳本權限回收

控制CATALINAHOME/bin目錄下的start.sh、catalina.sh、shutdown.sh的可執行權限
chmod−R744 CATALINA_HOME/bin/*

分離 Tomcat 和項目的用戶

為了防止 Tomcat 被植入 web shell 程序后,可以修改項目文件。因此我們要將 Tomcat 和項目的屬主做分離,這樣子,即便被搞,他也無法創建和編輯項目文件。

server head重寫

在HTTP Connector配置中加入server的配置 server="server_name",默認是Apache-Copyote/1.1
通過配置,限定訪問的IP來源

<Host name="localhost"  appBase="/data/www/tomcat_webapps"   unpackWARs="true" autoDeploy="false">
   <Valve className="org.apache.catalina.valves.RemoteAddrValve"  allow="192.168.1.10,192.168.1.30,192.168.2.*" deny=""/> 
   <Valve className="org.apache.catalina.valves.RemoteHostValve"  allow="www.test.com,*.test.com" deny=""/>
</Host>

訪問日志格式規范
開啟tomcat默認訪問日志中Referer和User-Agent記錄

標準配置:

<Valve className="org.apache.catalina.valves.AccessLogValve"
   directory="logs" prefix="localhost_access_log"
     suffix=".txt" pattern="%h %l %u %t &quot;%r&quot; %s %b %{Referer}i %{User-Agent}i %D"
     resolveHosts="false" />

tomcat禁用非法HTTP方法

編輯web.xml文件中配置

org.apache.catalina.servlets.DefaultServlet的 
<init-param> 
<param-name>readonly</param-name> 
<param-value>true</param-value> 
</init-param> 

其中param-value為true時,即不允許delete和put操作。

tomcat用戶具有遠程管理權限
在tomcat-users.xml中,修改tomcat用戶的role值包含manager,如:

<user username="tomcat" password="***"
roles="manager">

tomcat自動登出時間不大于30秒
編輯server.xml,修改自動登出時間為30秒,如下:

<Connector 
port="8080" maxHttpHeaderSize="8192" maxThreads="150" 
minSpareThreads="25" maxSpareThreads="75"、 
enableLookups="false" redirectPort="8443" acceptCount="100" 
connectionTimeout="30000" disableUploadTimeout="true" />

tomcat應根據機器性能和業務需求,設置最小連接數和最大連接數

編輯server.xml文件,

樣例如下: <Connector port="8080" minSpareThreads="25" ……/>
minSpareThreads=“25” 表示即使沒有人使用也開這么多空線程等待
根據實際情況設置連接數

編輯server.xml文件,
樣例如下: <Connector port="8080" maxThreads="150"……/>
maxThreads=“150” 表示最多同時處理150個連接
根據實際情況配置連接數

Tomcat配置訪問日志
修改server.xml,將如下內容的注釋標記取消:

<Valve className=”org.apache.catalina.valves.AccessLogValve” 
Directory=”logs” prefix=”localhost_access_log.” Suffix=”.txt” 
Pattern=”common” resloveHosts=”false”/>

配置Tomcat錯誤頁面重定向

編輯web.xml文件,修改如下:

<error-page> 
<error-code>404</error-code> 
<location>/noFile.htm</location> 
</error-page> 
…………… 
<error-page> 
<exception-type>java.lang.NullPointerException</exception-type>
<location>/ error.jsp</location> 
</error-page>

這篇文章就介紹到這了,后續腳本之家小編會為大家分享更多的知識。

標簽:興安盟 長治 大慶 中衛 雅安 安陽 清遠 臺灣

巨人網絡通訊聲明:本文標題《tomcat 安全規范(tomcat安全加固和規范)》,本文關鍵詞  tomcat,安全,規范,加固,和,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《tomcat 安全規范(tomcat安全加固和規范)》相關的同類信息!
  • 本頁收集關于tomcat 安全規范(tomcat安全加固和規范)的相關信息資訊供網民參考!
  • 推薦文章
    国产亚洲精品aaa大片| 日韩在线观看视频网站| 可以在线看黄的网站| 黄色福利片| 国产麻豆精品免费密入口| 欧美日本国产| 国产国语在线播放视频| 精品国产香蕉伊思人在线又爽又黄| 国产91丝袜在线播放0| 国产不卡在线观看| 可以免费看污视频的网站| 欧美1区2区3区| 久久99中文字幕| 九九精品久久| 久久精品店| 国产一区二区精品| 美女被草网站| 日韩在线观看视频黄| 国产91精品一区二区| 二级特黄绝大片免费视频大片| 久久精品道一区二区三区| 91麻豆tv| 天天色成人网| 欧美激情一区二区三区视频 | 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美日本免费| 精品视频一区二区| 精品视频免费在线| 国产福利免费视频| 99热视热频这里只有精品| 色综合久久天天综合绕观看| 久久精品成人一区二区三区| 亚洲第一色在线| 91麻豆国产福利精品| 国产网站免费视频| 亚欧乱色一区二区三区| 久久99中文字幕久久| 九九精品在线| 欧美激情一区二区三区在线| 欧美另类videosbestsex高清 | 91麻豆精品国产片在线观看| 成人a级高清视频在线观看| 国产91丝袜高跟系列| 精品国产一区二区三区久| 欧美国产日韩久久久| 欧美大片aaaa一级毛片| 韩国三级香港三级日本三级la | 国产麻豆精品视频| 久久精品道一区二区三区| 久久久久久久久综合影视网| 国产一区精品| 香蕉视频一级| 精品视频一区二区三区免费| 亚洲女人国产香蕉久久精品| 日本在线不卡视频| 国产高清在线精品一区二区| 日韩女人做爰大片| 国产视频在线免费观看| 日本特黄特黄aaaaa大片| 午夜欧美成人久久久久久| 久久成人性色生活片| 国产一区免费在线观看| 九九精品在线| 四虎影视久久久免费| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美激情一区二区三区中文字幕| 一级片片| 午夜激情视频在线观看| 美女免费精品高清毛片在线视| 欧美1区2区3区| 欧美1区2区3区| 精品视频一区二区| 国产精品自拍亚洲| 麻豆污视频| 午夜在线亚洲男人午在线| 日韩在线观看免费| 国产高清在线精品一区a| 久久99欧美| 日韩一级黄色大片| 日韩av成人| 国产视频一区二区在线播放| 人人干人人插| 亚飞与亚基在线观看| 午夜久久网| 九九久久99综合一区二区| 999精品在线| 韩国毛片免费大片| 四虎久久影院| 国产韩国精品一区二区三区| 欧美另类videosbestsex高清| 午夜在线亚洲| 日韩专区第一页| 一本高清在线| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 四虎论坛| 亚久久伊人精品青青草原2020| 黄视频网站在线免费观看| 精品国产一区二区三区久| 91麻豆精品国产综合久久久| 国产视频在线免费观看| 久久久久久久男人的天堂| 久久精品免视看国产成人2021| 国产综合91天堂亚洲国产| 欧美激情一区二区三区在线 | 精品视频在线观看一区二区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产精品免费精品自在线观看| 九九免费精品视频| 久久精品大片| 国产成人精品综合在线| 日韩欧美一及在线播放| 久久精品成人一区二区三区| 高清一级片| 国产网站在线| 天堂网中文在线| 午夜在线影院| 亚洲 男人 天堂| 国产精品123| 91麻豆精品国产自产在线| 一本高清在线| 91麻豆精品国产高清在线| 一级女性全黄生活片免费| 精品视频在线观看免费| 国产精品免费久久| 久久精品欧美一区二区| 成人免费观看男女羞羞视频| 国产一级强片在线观看| 久久99欧美| 人人干人人插| 欧美激情一区二区三区中文字幕| 国产91丝袜高跟系列| 国产一区二区福利久久| 精品国产一区二区三区久久久狼| 欧美激情在线精品video| 成人免费网站视频ww| 成人免费网站视频ww| 日本伦理片网站| 可以免费看毛片的网站| 999久久久免费精品国产牛牛| 欧美激情一区二区三区中文字幕| 久久精品成人一区二区三区| 成人a大片高清在线观看| 成人免费一级纶理片| 欧美另类videosbestsex高清| 欧美激情一区二区三区视频高清 | 欧美爱色| 久久国产影院| 成人免费高清视频| 欧美大片一区| 精品视频在线观看免费| 在线观看成人网| 黄视频网站在线免费观看| 99久久精品国产麻豆| 青青久热| 青青久热| 国产精品1024永久免费视频| 国产伦精品一区二区三区无广告 | 韩国毛片免费| 免费国产在线视频| 欧美1区2区3区| 国产极品白嫩美女在线观看看| 国产伦理精品| 欧美激情伊人| 一 级 黄 中国色 片| 国产不卡福利| 国产国产人免费视频成69堂| 久草免费在线观看| 国产激情一区二区三区| 可以免费看毛片的网站| 精品视频在线观看免费| 国产一区精品| 青青青草视频在线观看| 99久久视频| 四虎影视库| 精品视频一区二区三区| 国产麻豆精品高清在线播放| 欧美大片毛片aaa免费看| 亚洲第一页色| 久久精品道一区二区三区| 色综合久久天天综线观看| 91麻豆精品国产片在线观看| 久久精品大片| 超级乱淫伦动漫| 91麻豆精品国产综合久久久| 国产激情一区二区三区| 亚洲女人国产香蕉久久精品| 国产成人精品综合在线| 精品国产香蕉伊思人在线又爽又黄| 精品久久久久久免费影院| 一级片片| 精品在线观看一区| 久草免费在线色站| 欧美爱爱网| 国产精品免费精品自在线观看| 亚洲 欧美 成人日韩| 亚洲精品影院| 欧美激情一区二区三区中文字幕| 色综合久久天天综线观看| 亚洲第一色在线| 亚欧乱色一区二区三区|