小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

打造安全的Tomcat服務(wù)器

 iversion 2009-04-17
(3).禁止列表

  我們知道在IIS中如果設(shè)置不當(dāng),就會(huì)列出Web當(dāng)前目錄中的所有文件,在Tomcat也不例外。如果瀏覽者可以在客戶(hù)端瀏覽Web目錄,那將會(huì)存在較大的安全隱患,因此我們要確認(rèn)Tomcat的設(shè)置中禁止列目錄。設(shè)置文件是web.xml,也在conf目錄下。用記事本打開(kāi)該文件,搜索init-param在其附近找到類(lèi)似如下字段:  


<init-param>
<param-name>listings</param-name>
<param-value>false</param-value>
</init-param>  
  確認(rèn)是false而不是true。(圖9)


(4).用戶(hù)管理

  Tomcat的后臺(tái)管理員為admin并且默認(rèn)為空密碼,安全期間我們需要修改該默認(rèn)的用戶(hù)名并為其設(shè)置健壯的密碼。其配置文件為tomcat-users.xml,用記事本打開(kāi)該文件然后進(jìn)行修改。其中role標(biāo)簽表示其權(quán)限,manager說(shuō)明是管理員權(quán)限;user標(biāo)簽表示后臺(tái)管理用戶(hù),可以看到用戶(hù)名為admin,我們可以將其修改為一個(gè)陌生的用戶(hù);可以看到password后面為空密碼,我們可以為其設(shè)置一個(gè)復(fù)雜的密碼。最后修改配置完成的tomcat-users.xml文件為: 
<?xml version='1.0' encoding='utf-8'?>
<tomcat-users>
  <role rolename="manager"/>
  <role rolename="admin"/>
  <user username="gslw" password="test168" roles="admin,manager"/>
</tomcat-users>
  (圖10)


(5).錯(cuò)誤頁(yè)面

  Tomcat不像IIS提供了各種類(lèi)型的錯(cuò)誤頁(yè),如果Tomcat發(fā)生錯(cuò)誤就會(huì)顯示千篇一律的錯(cuò)誤頁(yè)面。其實(shí)我們可以通過(guò)修改其配置文件,從而自定義設(shè)置其錯(cuò)誤頁(yè)面的顯示。打開(kāi)web.xml文件,在最后一行的之前添加如下的語(yǔ)句:  
<error-page>   
          <error-code>401</error-code>   
          <location>/401.htm</location>   
      </error-page>   
      <error-page>   
          <error-code>404</error-code>   
          <location>/404.htm</location>   
      </error-page>   
      <error-page>   
          <error-code>500</error-code>   
          <location>/500.htm</location>   
      </error-page>


  當(dāng)然,僅僅設(shè)置這樣的語(yǔ)句還不行,需要?jiǎng)?chuàng)建相應(yīng)的401.htm、404.htm、500.htm這樣的文件才行。另外,要把錯(cuò)誤頁(yè)面文件放到webapps\manager目錄中,否則需要在web.xml中指定其路徑,最后的效果如圖11所示。(圖11)


總結(jié):Tomcat不同于IIS,其配置沒(méi)有圖形界面,而是通過(guò)修改配置文件來(lái)完成的。不過(guò),正因?yàn)槿绱擞脩?hù)有更多的自主性,可以根據(jù)自己的需要進(jìn)行擴(kuò)展。而且其與Apache可以無(wú)縫結(jié)合,打造安全、強(qiáng)大的Web服務(wù)器。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶(hù)發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買(mǎi)等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶(hù) 評(píng)論公約

    類(lèi)似文章 更多