当前位置:首页 > Apache
Tomcat 的安全优化
来源:靑龍一笑的博客  作者:靑龍一笑  发布时间:2016-11-18 15:58:43  点击量:920  评论:0

    1、删除 $CATALINA_HOME/webapps 默认目录下的所有目录文件
    2、删除 $CATALINA_HOME/conf/tomcat-users.xml 下用户权限相关配置,当然,这些已经默认是注释掉的
    3、修改 $CATALINA_HOME/conf/server.xml 文件,在 Connector 节点添加 server 字段,对服务器进行伪装


    4、找到 $CATALINA_HOME/lib/catalina.jar,修改 catalina.jar\org\apache\catalina\util\ServerInfo.properties,对服务器进行伪装


    5、修改 $CATALINA_HOME/conf/server.xml 文件,在 host 节点关掉自动部署功能

    6、修改 web.xml,自定义 40x、50x 等错误页面

    7、如果是使用 apache 而不是 nginx 做反向代理的话,修改 $CATALINA_HOME/conf/server.xml 文件,关掉 ajp 连接器

    8、启用 cookie 的 HttpOnly 属性

    如果没有开启的话,修改 $CATALINA_HOME/conf/context.xml 文件

    修改 web.xml,配置 cookie 的 secure 属性

版权所有 © 2005-2023 靑龍一笑的博客  Powered by C.S.Ricen
Copyright © 2005-2023 by www.ricensoftwares.com.cn  All Rights Reserved.

欢迎光临本站,这里是靑龍一笑的博客。

因资金匮乏,本站已迁到国外的免费空间,可能导致本站的访问速度较慢,由此给您带来的不便,敬请谅解。

您可以通过下方的“支持本站建设”链接,给本站提供资金支持。

Free Web Hosting