Linux Apache Tomcat 8信息安全培训.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

LinuxApacheTomcat8.5安装与配置

生产环境:

Serverversion:ApacheTomcat/8.5.16

\oCentOSCentOS?Linuxrelease7.3.1611(Core)x86-64

1.ApacheTomcat/8.5.16依赖jre7及以上版本,不过jdk高版本已经包含jre,关于jdkjre的安装请查看《LinuxJAVAJDKJRE环境变量安装与配置》

2.创建tomcat专有用户

#groupaddtomcat

#useradd-gtomcat-s/bin/falsetomcat

#useradd-gtomcat-s/sbin/nologintomcat

注意:

-gtomcat用户隶属于tomcat组

-s/bin/false禁用shell访问

3.ApacheTomcat8.5下载安装与配置设置用户组权限并创建软连接

#cd/tmp

#wget/tomcat/tomcat-8/v8.5.16/bin/apache-tomcat-8.5.16.tar.gz

#tarzxvfapache-tomcat-8.5.16.tar.gz

#mvapache-tomcat-8.5.16/usr/local/

#cd/usr/local/

#chown-hRtomcat:tomcatapache-tomcat-8.5.16

#ln-sapache-tomcat-8.5.16tomcat

4.添加tomcat自启动systemd服务单元文件

#vim/lib/systemd/system/tomcat.service

[Unit]

Description=ApacheTomcat8

After=syslog.targetnetwork.target

[Service]

Type=forking

User=tomcat

Group=tomcat

Environment=JAVA_HOME=/usr/local/jdk/jre

Environment=CATALINA_PID=/usr/local/tomcat/temp/tomcat.pid

Environment=CATALINA_HOME=/usr/local/tomcat

Environment=CATALINA_BASE=/usr/local/tomcat

Environment=CATALINA_OPTS=-Xms512M-Xmx4096M-server-XX:+UseParallelGC

Environment=CATALINA_OPTS=-Dfile.encoding=UTF-8-server-Xms2048m-Xmx2048m-Xmn1024m-XX:SurvivorRatio=10-XX:MaxTenuringThreshold=15-XX:NewRatio=2-XX:+DisableExplicitGC

Environment=JAVA_OPTS=-Djava.awt.headless=true-Djava.security.egd=file:/dev/./urandom

ExecStart=/usr/local/tomcat/bin/startup.sh

ExecStop=/bin/kill-15$MAINPID

Restart=on-failure

[Install]

WantedBy=multi-user.target

5.重载systemd服务单元,给予软连接目录权限,启动ApacheTomcat服务并设置Tomcat为开机自启动

#systemctldaemon-reload

#cd/usr/local/

#chown-hRtomcat:tomcattomcat

#systemctlstarttomcat

#systemctlenabletomcat

6.配置ApacheTomcat用户实现远程登录

在tomcat-users.xml文件tomcat-users/tomcat-users中间添加;

#vim/usr/local/tomcat/conf/tomcat-users.xml

rolerolename=manager-gui/

userusername=tomcatpassword=s3cretroles=manager-gui/

tomcat8.5之后的版本,已经增强远程登录安全过滤规则,默认不支持远程登录,需要修改配置文件。

修改文件:

/host-manager/META-INF/conte

文档评论(0)

LLY3082 + 关注
实名认证
文档贡献者

LLY

1亿VIP精品文档

相关文档