天天看點

Tomcat 安全與主意事項

不要使用root使用者啟動tomcat

關閉war自動部署 unpackwars="false" autodeploy="false"

隐藏tomcat版本資訊

首次安裝完成後立即删除webapps下面的所有代碼

注釋或删除 tomcat-users.xml 所有使用者權限,看上去如下:

伺服器上不要安裝jdk,請使用 server jre.

應用程式部署與tomcat啟動,不能使用同一個使用者。