以下是Tomcat在CentOS上的安全配置要点:
tomcat-users.xml,删除默认用户或设置强密码。webapps目录下非必要的示例目录(如docs、manager等)。server.xml中设置port="-1")。autoDeploy="false")。server.xml配置HTTPS连接器(如端口8443)。firewalld或iptables限制Tomcat端口(如8080、8443)的访问。web.xml中配置RemoteAddrValve)。context.xml启用useHttpOnly="true",防止Cookie劫持。参考来源:[1,2,3,4,5,7,8,9,10,11,12]