美文网首页
Tomcat安全优化

Tomcat安全优化

作者: 王哲理 | 来源:发表于2018-01-06 18:37 被阅读60次

开启用户登录失败锁定

路径: /opt/java/tomcat/conf/server.xml

当前值:

加固建议: 

检查项: 限制远程管理IP

路径: /opt/java/tomcat/conf/server.xml

当前值:

加固建议: 增加

检查项: 禁止显示异常调试信息

路径: /opt/java/tomcat/conf/web.xml

当前值:

加固建议: 在当前web.xml里面的web-app添加子节点:java.lang.Throwable/error.jsp,在webapps目录下创建error.jsp,定义自定义错误信息

检查项: 开启安全周期生命监听器

路径: /opt/java/tomcat/conf/server.xml

当前值:

加固建议: 取消 注释

检查项: 关闭shutdown端口

路径: /opt/java/tomcat/conf/server.xml

当前值: port=8005

加固建议: 将port值置为-1

检查项: 禁止自动部署

路径: /opt/java/tomcat/conf/server.xml

当前值: Host:autoDeploy=true

加固建议: 将autoDeploy="false"

检查项: 设置http大小

路径: /opt/java/tomcat/conf/server.xml

当前值: maxHttpHeaderSize

加固建议: 对检测出的Connector增加属性:maxHttpHeaderSize="8192"

检查项: 监听端口业务协议配置检测

路径: /opt/java/tomcat/conf/server.xml

当前值: 31035

加固建议: 为该监听端口配置scheme="http"或"https"属性

检查项: 使用UserDatabaseRealm检测

路径: /opt/java/tomcat/conf/server.xml

当前值: org.apache.catalina.realm.UserDatabaseRealm

加固建议: 建议关闭UserDatabaseRealm使用

相关文章

  • Tomcat安全设置与优化详解(非原创)

    文章大纲 一、Tomcat简介二、Tomcat安全设置三、Tomcat优化四、参考文章 一、Tomcat简介 To...

  • tomcat优化

    tomcat内存优化 Tomcat内存优化主要是对 tomcat 启动参数优化,我们可以在 tomcat 的启动脚...

  • Tomcat安全优化

    开启用户登录失败锁定 路径:/opt/java/tomcat/conf/server.xml 当前值: 加固建议:...

  • Tomcat优化思路

    1 优化思路梳理 2 线程池优化 3 Tomcat 内存优化 4 Tomcat 的其他优化 5 Tomcat三种线...

  • Tomcat优化方案

    1.Tomcat的优化分成两块: Tomcat启动命令行中的优化参数即JVM优化 Tomcat容器自身参数的优化 ...

  • 1.怎样给tomcat调优?

    tomcat优化可分为系统优化,Java虚拟机调优,Tomcat本身的优化 1、Tomcat 自身调优 1) 采用...

  • Tomcat8史上最全优化实践

    1、Tomcat8优化 1.1、Tomcat配置优化 1.1.1、部署安装tomcat8 下载并安装 :https...

  • Centos Tomcat 调优

    Tomcat可以从内存、并发、缓存等方面进行优化 1、Tomcat内存优化: 在tomcat的启动脚本catali...

  • Tomcat内存优化

    Tomcat内存优化主要是对 tomcat 启动参数优化参数。 1.linux 下调整tomcat的内存设置 wi...

  • Tomcat 配置优化

    此文属于配置方面的优化内存、并发、缓存三方面进行优化 一.内存优化 Tomcat内存优化主要是对 tomcat 启...

网友评论

      本文标题:Tomcat安全优化

      本文链接:https://www.haomeiwen.com/subject/lzaynxtx.html