利用Tomcat日志提高Ubuntu安全性可从以下方面入手:
conf/server.xml
中配置AccessLogValve
,记录IP、请求路径、状态码等。FINE
或DEBUG
,记录更多安全相关信息。catalina.jar
中ServerInfo.properties
文件。webapps
下无关应用(如manager
、host-manager
)。catalina.sh
中UMASK
值限制访问(如0022
)。logrotate
定期轮转、压缩日志,避免文件过大。