Ubuntu 上 Tomcat 的安全加固清单
一 基础与运行环境
二 最小化攻击面
三 身份与访问控制
四 传输加密与端口管理
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true">
<SSLHostConfig>
<Certificate certificateKeystoreFile="conf/keystore.p12"
type="RSA" certificateKeystorePassword="密钥密码"/>
</SSLHostConfig>
</Connector>
五 文件权限 日志与运维