标签:local list pattern lis 文件路径 ali lse 安全配置 grep
tomcat加固安全配置
在web.xml中进行如下配置:
<param-name>listings</param-name>
<param-value>false</param-value>
server.xml中配置:
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="localhost_access_log" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
新增新的用户tomcat,用来运行tomcat进程。ps -ef | grep tomcat时,用户不为root。
以下是tomcat的默认文件路径,均需删除
/webapps/docs/
/webapps/examples/
/webapps/manager/
/webapps/host-manager/
/webapps/ROOT/
tomcat进程若以tomcat账户运行,则脚本文件不能属于tomcat。文件权限不高于644,上传目录可以设置为666。
标签:local list pattern lis 文件路径 ali lse 安全配置 grep
原文地址:https://www.cnblogs.com/pcxtao/p/14419986.html