安全规范
1、账号管理、认证授权
(1)共享,无关账号
在conf/tomcat-uesrs.xml中配置账号密码以及权限
<role rolename="admin-gui"/>
<role rolename="manager-gui"/>
<user username="tomcat" password="admin123456" roles="admin-gui, manager-gui"/>
(2)口令密码:定期修改
(3)用户权限
2、日志配置操作
conf/server.xml文件中打开注释即可
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="localhost_access_log" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
含义解释:
className:log日志包
directory:日志文件存放的目录
prefix:日志文件名称前缀
suffix:日志文件后缀名
pattern:日志格式
3、设备其他配置操作
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443" />
打开server.xml中的log配置,如所示
<value classname="org.apache.catalina.valves.AccesssLogValue"
******
</Pattern="common" resolveHosts="false"/>
添加<role rolename="manager-gui"/>配置
安全规范
1、账号管理、认证授权
2、日志配置操作
3、设备其他操作配置
tomcat的安全规范
开启toncat access日志