亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

tomcat安全防護之普通用戶運行

發布時間:2020-06-12 04:14:22 來源:網絡 閱讀:4365 作者:wyy962653920 欄目:安全技術

威脅:

通常情況下,在配置Tomcat生產環境時,通常會配置Tomcat以特定的身份運行(非root),這樣有利于提高安全性,防止網站被黑后的進一步權限提升。


環境就不多說了↓

安裝jdk請參考:http://53cto.blog.51cto.com/9899631/1697368

安裝tomcat請參考:http://53cto.blog.51cto.com/9899631/1697386


1, 進入Tomcat安裝目錄下的bin目錄

cd /usr/local/apache-tomcat-8.0.30/bin


2,解壓commons-daemon-native.tar.gz

tar zxvf commons-daemon-native.tar.gz
cd commons-daemon-native/unix


3, 這里需要gccmake等編譯工具,如果沒有指定JAVA_HOME環境變量,則需要 --with-java= 參數指定jdk目錄

./configure
make


4,   make后,會在當前文件夾下生成一個名為 jsvc 的文件,將其復制到$CATALINA_HOME/bin目錄

cp jsvc /usr/local/apache-tomcat-8.0.30/bin


 5,  添加一個程序用戶用來運行Tomcat

useradd -M -d / -s /usr/sbin/nologin tomcat


6,修改$CATALINA_HOME/bin目錄下的 daemon.sh 文件(如果已配置好jdk環境變量可以忽略此步驟)

設置其中的

TOMCAT_USER=tomcat
JAVA_HOME=/usr/java/jdk1.8.0_65


 

7, 如果$CATALINA_HOME/bin下的*.sh文件沒有運行權限,則為其添加運行權限

chmod +x *.sh


8 ,  設置$CATALINE_HOME文件夾及其所有子文件Owner為tomcat

chown -R tomcat:tomcat /usr/local/apache-tomcat-8.0.30


 9,  啟動Tomcat

daemon.sh start

[root@bogon bin]# ./daemon.sh -help
Unknown command: `-help'
Usage: daemon.sh ( commands ... )
commands:
  run               Start Tomcat without detaching from console
  start             Start Tomcat
  stop              Stop Tomcat
  version           What version of commons daemon and Tomcat
                    are you running?


10,  查看下是否以tomcat用戶啟動  

ps aux|grep tomcat

tomcat安全防護之普通用戶運行


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

丽江市| 成安县| 保康县| 桐梓县| 金沙县| 平果县| 霸州市| 苗栗县| 察隅县| 咸丰县| 滦平县| 易门县| 青阳县| 德江县| 海兴县| 靖安县| 泸水县| 吴旗县| 南投县| 江阴市| 上高县| 竹溪县| 鄢陵县| 德格县| 英德市| 鹤山市| 望城县| 临朐县| 竹北市| 营山县| 太康县| 余姚市| 青龙| 安塞县| 全州县| 万源市| 玉环县| 黎川县| 甘肃省| 阳谷县| 锦屏县|