以下是在CentOS上防止Tomcat被攻击的关键措施:
server.xml或ServerInfo.properties文件,隐藏Tomcat版本号。server.xml中设置unpackWARs="false"和autoDeploy="false"。server.xml,启用HTTPS协议。firewalld或iptables限制Tomcat端口访问,仅允许可信IP。RemoteAddrValve)或仅允许可信IP访问。web.xml中设置listings="false"。参考来源: