Tomcat安全加固.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Tomcat安全加固

Tomcat 安全加固 ■ 文档编号 ■ 密级 ■ 版本编号 ■ 日期 - 1 - TOMCAT 安全加固 1 1.1 说明3 1.2 补丁安装3 1.3 删除示例程序3 1.4 检查控制台口令3 1.5 设置SHUTDOWN 字符串4 1.6 设置运行身份4 1.7 禁止列目录5 1.8 日志审核5 1.9 自定义错误信息6 - 2 - 1.1 说明 本文基于Tomcat 6 编写,其他版本可能配置文件的位置与本文不同,请进行相应的修改。 本文未涉及的内容,请参考官方文档: /tomcat-6.0-doc/index.html 1.2 补丁安装 操作目的 安装新版本,修补漏洞 检查方法 查看tomcat 版本信息 加固方法 安装最新版tomat,/ 是否实施 备注 1.3 删除文档和示例程序 操作目的 删除文档和示例程序 检查方法 打开tomcat_home/webapps 文件夹,默认存在docs 和examples 文件 夹 加固方法 建议删除docs 和examples 文件夹 是否实施 备注 1.4 检查控制台口令 操作目的 加固tomcat 控制台,设置复杂的口令 检查方法 (1)默认通过http://ip:8080/manager/html 可以访问tomcat manager,如 果不需要使用,建议删除tomcat_home/webapps/manager 和 host-manager 文件夹; 默认通过http://ip:8080/admin 可以访问tomcat admin ,如果不需要使用, - 3 - 建议删除tomcat_home/webapps/admin 文件夹 (2)如果需要使用tomcat manager,打开 tomcat_home/conf/tomcat-users.xml,查看用户密码复杂度,例如: role rolename=manager/ user username=tomcat password=复杂的口令 roles=manager/ 加固方法 (1) 删除tomcat_home/webapps 下的相关文件夹 (2) 在tomcat-users.xml 中为所有用户设置复杂的密码 是否实施 备注 1.5 设置SHUTDOWN 字符串 防止恶意用户telnet 到8005 端口后,发送SHUTDOWN 命令停止 操作目的 tomcat 服务 检查方法 打开tomcat_home/conf/server.xml,查看是否设置了复杂的字符串 Server port=8005 shutdown=复杂的字符串 加固方法 设置复杂的字符串,防止恶意用户猜测 是否实施 备注 1.6 设置运行身份 操作目的 以tomcat 用户运行服务,

文档评论(0)

jgx3536 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档