当前位置:   article > 正文

tomcat安全加固_tomcat-7.0.52安全补丁

tomcat-7.0.52安全补丁
  • 弱口令拿shell
  • 补丁和漏洞管理:必须及时安装与安全性相关的tomcat补丁,可以订阅下面的网站进行查看:http://tomcat.apache.org/lists.html#tomcat-announce
  • 设置tomcat服务权限最小化:
  1. useradd -s /sbin/nologin tomcat
  2. /usr/lib/systemd/system/tomcat8.service
  3. 在tomcat.service下添加
  4. User=tomcat
  5. Group=tomcat
  6. chown -R tomcat:tomcat /usr/local/tomcat
  • 网络级限制
  1. 修改文件:/usr/local/tomcat/webapps/manager/META-INF/context.xml
  2. <Value className="org.apache.catalina.valves.RemoteHostValve">
  3. allow=".*\.admins\.domain\.com"
  4. />
  • 用户管理
  • 隐藏tomcat版本信息:修改$CATALINA_HOME/conf/server.xml 在Connector结点添加server字段。 还有修改文件/usr/local/tomcat/lib/org/apache/catalina/util
  • 关闭自动部署
  • session超时设置
  1. 修改文件/conf/web.xml
  2. <session-config>
  3. <session-timeout>20</session-timeout>
  4. </session-config>
  • 启动cookie的HttpOnly属性
  1. 修改文件CATALINA_BASE/conf/context.xml
  2. <Context useHttpOnly='true' .../>

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小惠珠哦/article/detail/891166
推荐阅读
相关标签
  

闽ICP备14008679号