以下是Ubuntu Tomcat的安全设置要点:
sudo useradd -m -d /opt/tomcat -s /bin/false tomcat
sudo chown -R tomcat:tomcat /opt/tomcat
server.xml
中HTTP/AJP端口,减少被扫描风险。autoDeploy
和unpackWARs
,防止恶意代码自动执行。server.xml
或catalina.jar
,避免泄露Tomcat版本。server.xml
启用HTTPS,使用自签名或CA证书加密通信。tomcat-users.xml
中删除非必要角色)。ufw
限制仅允许必要端口(如8080/8443)访问。catalina.out
等日志,配置入侵检测系统(IDS)。ROOT
目录),避免暴露默认页面。HttpOnly
属性,增强会话安全性。配置后需重启Tomcat生效:
sudo systemctl restart tomcat
参考来源: