保障Linux下Tomcat日志安全可从以下方面入手:
catalina.sh中UMASK值(如设为0022),控制日志文件默认权限为644,确保授权用户可访问。chown/chmod命令设置日志文件及目录权限,限制仅必要用户可读写。logrotate工具按日期或大小自动分割日志,避免单文件过大,保留历史记录以便审计。server.xml中rotatable="true",启用日志轮转功能。catalina.jar中ServerInfo.properties文件,删除版本标识。iptables/ufw)限制对Tomcat端口的访问,仅允许可信IP。manager、ROOT应用),删除不必要的Web应用。