以下是CentOS下Tomcat权限设置的核心步骤,涵盖用户、目录、服务及安全配置:
创建专用用户和用户组
sudo groupadd tomcat
sudo useradd -M -s /sbin/nologin -g tomcat tomcat # 禁止登录系统
设置目录权限
sudo chown -R tomcat:tomcat /opt/tomcat # 假设安装路径为/opt/tomcat
sudo chmod -R 755 /opt/tomcat # 目录权限755,文件权限644(可选)
配置Tomcat服务以专用用户运行
/etc/systemd/system/tomcat.service):[Service]
User=tomcat
Group=tomcat
sudo systemctl daemon-reload
sudo systemctl restart tomcat
处理SELinux(如启用)
sudo setsebool -P tomcat_execmem 1
sudo chcon -R -t httpd_sys_content_t /opt/tomcat
sudo chcon -R -t httpd_sys_rw_content_t /opt/tomcat/logs
防火墙配置
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
可选:删除默认应用并隐藏版本信息
sudo rm -rf /opt/tomcat/webapps/* # 删除默认应用
# 修改server.xml隐藏版本(需编辑对应Connector标签)
验证:通过sudo systemctl status tomcat确认服务运行正常,且日志无权限错误。
注:根据实际安装路径调整/opt/tomcat为你的Tomcat目录。