以下是在CentOS中设置Tomcat权限的步骤:
创建专用用户和用户组
sudo groupadd tomcat
sudo useradd -M -s /sbin/nologin -g tomcat tomcat # 禁止登录的专用用户
设置目录权限
sudo chown -R tomcat:tomcat /opt/tomcat # 假设安装路径为/opt/tomcat
sudo chmod -R 755 /opt/tomcat # 目录权限755,文件权限644(可选)
sudo find /opt/tomcat -type d -exec chmod 755 {} \;
sudo find /opt/tomcat -type f -exec chmod 644 {} \;
配置Tomcat服务以专用用户运行
编辑服务文件(如/etc/systemd/system/tomcat.service
):
[Service]
User=tomcat
Group=tomcat
重新加载并重启服务:
sudo systemctl daemon-reload
sudo systemctl restart tomcat
配置SELinux(如启用)
sudo chcon -R -t tomcat_sys_content_t /opt/tomcat # 临时设置
sudo semanage fcontext -a -t tomcat_sys_content_t "/opt/tomcat(/.*)?" # 永久设置
sudo restorecon -Rv /opt/tomcat
配置防火墙
sudo firewall-cmd --permanent --zone=public --add-port=8080/tcp
sudo firewall-cmd --reload
安全增强(可选)
sudo rm -rf /opt/tomcat/webapps/*
/opt/tomcat/conf/server.xml
,添加server="自定义名称"
<Context>
中设置unpackWARs="false" autoDeploy="false"
注意:根据实际安装路径调整命令中的目录,确保最小权限原则,避免使用root用户运行Tomcat。