tomcat安全配置:
1、初始化配置:
(1)关闭服务器端口;如果不改关闭端口或关闭命令,别人会通过端口号和命令关闭服务,出于安全考虑,需要改变端口号或关闭命令。
cmd命令窗口:telnet 127.0.0.1 8005 回车,然后输入SHUTDOWN命令关闭服务
为了安全起见,可以修改关闭的端口号以及关闭命令,如下:
<Server port="8555" shutdown="GOTODIE">
(2)隐藏版本信息;
(3)禁用Tomcat管理页面;
(4)自定义错误页面;
(5)AJP端口管理;
(6)启用cookie的HttpOnly;
tomcat安全配置:
1、初始化配置:
(1)关闭服务器端口;如果不改关闭端口或关闭命令,别人会通过端口号和命令关闭服务,出于安全考虑,需要改变端口号或关闭命令。
(2)隐藏版本信息;
(3)禁用Tomcat管理页面;
(4)自定义错误页面;
(5)AJP端口管理;
(6)启用cookie的HttpOnly;
修改默认 的 shutdown 的值,避免被其他人通过网络来关闭我们的tomcat 服务器
控制台命令shutdown,找不到tomcat安装目录时应该很有用去停止服务
telnet 命令链接tomcat shutdown端口(<Server port="8005" shutdown="SHUTDOWN">)后输入shutdown命令可以停止tomcat服务:telnet 127.0.0.1 8005 然后输入shutdown即可
telnet 目标ip 8005
输入SHUTDOWN
能关闭tomcat