精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Tomcat中間件安全基線配置規(guī)范

運(yùn)維 服務(wù)器運(yùn)維
本篇文章較長,但請大家耐心看完,畢竟是小編費(fèi)勁心思總結(jié)的,而且小編相信這篇肯定對大家是有一點(diǎn)幫助的;好了,不打擾大家了,耐心看吧!

本篇文章較長,但請大家耐心看完,畢竟是小編費(fèi)勁心思總結(jié)的,而且小編相信這篇肯定對大家是有一點(diǎn)幫助的;好了,不打擾大家了,耐心看吧!

1. 用戶賬號(hào)與口令安全

修改默認(rèn)賬號(hào)口令

修改默認(rèn)口令或禁用默認(rèn)賬號(hào)

參考配置操作

編輯tomcat/conf/tomcat-user.xml配置文件,修改用戶角色權(quán)限

授權(quán)tomcat具有遠(yuǎn)程管理權(quán)限:

  1. <user username=”tomcat” password=”強(qiáng)壯的口令”  
  2. roles=”admin,manager”> 

[[261794]]

補(bǔ)充操作說明

“強(qiáng)壯的口令”要求為口令長度至少8位,并包括數(shù)字、小寫字母、大寫字母和特殊符號(hào)4類中至少2類。

Tomcat 4.x和5.x版本用戶角色分為:role1,tomcat,admin,manager四種。

  1. role1:具有讀權(quán)限;
  2. tomcat:具有讀和運(yùn)行權(quán)限;
  3. admin:具有讀、運(yùn)行和寫權(quán)限;
  4. manager:具有遠(yuǎn)程管理權(quán)限。

Tomcat 6.0.18版本只有admin和manager兩種用戶角色,且admin用戶具有manager管理權(quán)限。

Tomcat 4.1.37和5.5.27版本及以后發(fā)行的版本默認(rèn)除admin用戶外其他用戶都不具有manager管理權(quán)限。

判定條件

修改后的賬號(hào)可以登錄Tomcat Web服務(wù)器為正常。

檢測操作

訪問http://ip:8080/manager/html管理頁面,進(jìn)行Tomcat服務(wù)器管理。

2.優(yōu)化WEB服務(wù)賬號(hào)

設(shè)置shutdown為復(fù)雜的字符串,防止惡意用戶telnet到8005端口后,發(fā)送SHUTDOWN命令停止Tomcat服務(wù)。

參考配置操作

打開Tomcat_home/conf/server.xml,設(shè)置shutdown為復(fù)雜的字符串。

<Server port="8005" shutdown="復(fù)雜字符不要包括特殊字符,如:冒號(hào)、分號(hào)、引號(hào)等。

判定條件

查看Tomcat_home/conf/server.xml配置文件

<Server port="8005" shutdown="復(fù)雜的字符串">

3.日志與審計(jì)

增加訪問日志審計(jì),記錄錯(cuò)誤信息和訪問信息。

參考配置操作

編輯server.xml配置文件,在標(biāo)簽中增加記錄日志功能。

將以下內(nèi)容的注釋標(biāo)記< ! -- -- >取消

  1. <valve classname=”org.apache.catalina.valves.AccessLogValve”Directory=”logs” prefix=”localhost_access_log.” Suffix=”.txt”  
  2. Pattern=”common” resloveHosts=”false”/> 

補(bǔ)充操作說明

  1. classname: This MUST be set to 
  2. org.apache.catalina.valves.AccessLogValve to use the default access log valve. &<60 

Directory:日志文件放置的目錄,在tomcat下面有個(gè)logs文件夾,那里面是專門放置日志文件的,也可以修改為其他路徑;

Prefix: 這個(gè)是日志文件的名稱前綴,日志名稱為localhost_access_log.2008-10-22.txt,前面的前綴就是這個(gè)localhost_access_log

Suffix: 文件后綴名

Pattern: common方式時(shí),將記錄訪問源IP、本地服務(wù)器IP、記錄日志服務(wù)器IP、訪問方式、發(fā)送字節(jié)數(shù)、本地接收端口、訪問URL地址等相關(guān)信息在日志文件中

resolveHosts:值為true時(shí),tomcat會(huì)將這個(gè)服務(wù)器IP地址通過DNS轉(zhuǎn)換為主機(jī)名,如果是false,就直接寫服務(wù)器IP地址

判定條件

查看logs目錄中相關(guān)日志文件內(nèi)容,記錄完整

檢測操作

查看localhost_access_log.2018-10-22.log中相關(guān)日志記錄

4.安全防護(hù)

隱藏Tomcat顯示版本信息

參考配置操作

a.解壓catalina.jar

  1. cd {Tomcat_home}/server/lib 【4.x】 
  2. cd {tomcat_home}/lib【5.5以上】 
  3. jar xf catalina.jar org/apache/catalina/util/ServerInfo.properties 

b.修改server.info行,修改相關(guān)的版本信息:server.info=Apache Tomcat

c.重新壓縮catalina.jar

  1. jar uf catalina.jar org/apache/catalina/util/ServerInfo.properties 

判定條件

Telent ip :80 端口

執(zhí)行g(shù)et head查看是否包含版本信息

5.禁止目錄遍歷

修改參數(shù)文件,禁止目錄遍歷。

參考配置操作

(1) 編輯tomcat/conf/web.xml配置文件,

  1. <init-param> 
  2. <param-name>listings</param-name
  3. <param-value>true</param-value> 
  4. </init-param> 

 

把true改成false

(2)重新啟動(dòng)tomcat服務(wù)

判定條件

當(dāng)WEB目錄中沒有默認(rèn)首頁如index.html,index.jsp等文件時(shí),不會(huì)列出目錄內(nèi)容

檢測操作

直接訪問http://ip:8800/webadd

6.錯(cuò)誤信息自定義

修改錯(cuò)誤文件信息內(nèi)容,防止信息泄漏

參考配置操作

(1)配置tomcat/conf/web.xml文件:

在***一行之前加入以下內(nèi)容:

  1. <error-page> 
  2. <error-code>404</error-code> 
  3. <location>/noFile.htm</location> 
  4. </error-page> 
  5. …………… 
  6. <error-page> 
  7. <exception-type>java.lang.NullPointerException</exception-type> 
  8. <location>/error.jsp</location> 
  9. </error-page> 

 

***個(gè)<error-page></error-page>之間的配置實(shí)現(xiàn)了將404未找到j(luò)sp網(wǎng)頁的錯(cuò)誤導(dǎo)向noFile.htm頁面,也可以用類似方法添加其多的錯(cuò)誤代碼導(dǎo)向頁面,如403,500等。

第二個(gè)<error-page></error-page>之間的配置實(shí)現(xiàn)了當(dāng)jsp網(wǎng)頁出現(xiàn)java.lang.NullPointerException導(dǎo)常時(shí),轉(zhuǎn)向error.jsp錯(cuò)誤頁面,還需要在第個(gè)jsp網(wǎng)頁中加入以下內(nèi)容:

  1. <%@ page errorPage="/error.jsp" %> 

典型的error.jsp錯(cuò)誤頁面的程序?qū)懛ㄈ缦?

  1. <%@ page contentType="text/html;charset=GB2312"%> 
  2. <%@ page isErrorPage="true"%> 
  3. <html> 
  4. <head><title>錯(cuò)誤頁面</title></head> 
  5. <body>出錯(cuò)了:</p> 錯(cuò)誤信息: <%= exception.getMessage() %><br> 
  6. Stack Trace is : <pre><font color="red"><% 
  7. java.io.CharArrayWriter cw = new java.io.CharArrayWriter(); 
  8. java.io.PrintWriter pw = new java.io.PrintWriter(cw,true); 
  9. exception.printStackTrace(pw); 
  10. out.println(cw.toString()); 
  11. %></font></pre> 
  12. </body> 
  13. </html> 

當(dāng)出現(xiàn)NullPointerException異常時(shí)tomcat會(huì)把網(wǎng)頁導(dǎo)入到error.jsp,且會(huì)打印出出錯(cuò)信息。

(2)重新啟動(dòng)tomcat服務(wù)

判定條件

指向指定錯(cuò)誤頁面

檢測操作

URL地址欄中輸入http://ip:8800/manager

7.更改默認(rèn)管理端口

更改tomcat服務(wù)器默認(rèn)端口

參考配置操作

(1)修改tomcat/conf/server.xml配置文件,更改默認(rèn)管理端口到8800

  1. <Connector  
  2. port="8800" maxHttpHeaderSize="8192" maxThreads="150"  
  3. minSpareThreads="25" maxSpareThreads="75"、  
  4. enableLookups="false" redirectPort="8443" acceptCount="100"  
  5. connectionTimeout="300" disableUploadTimeout="true" /> 

(2)重啟tomcat服務(wù)

補(bǔ)充操作說明

判定條件

使用8800端口登陸頁面成功

檢測操作

登陸http://ip:8800

8.超時(shí)自動(dòng)登出

對于具備字符交互界面的設(shè)備,應(yīng)支持定時(shí)賬戶自動(dòng)登出。登出后用戶需再次登錄才能進(jìn)入系統(tǒng)。

參考配置操作

編輯tomcat/conf/server.xml配置文件,修改為30秒

  1. <Connector 
  2. port="8080" maxHttpHeaderSize="8192" maxThreads="150" 
  3. minSpareThreads="25" maxSpareThreads="75"、 
  4. enableLookups="false" redirectPort="8443" acceptCount="100" 
  5. connectionTimeout="300" disableUploadTimeout="true" /> 

判定條件

30秒自動(dòng)登出。

檢測操作

登陸tomcat默認(rèn)頁面http://ip:8080/manager/html ,使用管理賬號(hào)登陸

9.通訊加密

對于通過HTTP協(xié)議進(jìn)行遠(yuǎn)程維護(hù)的設(shè)備,設(shè)備應(yīng)支持使用HTTPS等加密協(xié)議。

參考配置操作

(1)使用JDK自帶的keytool工具生成一個(gè)證書

  1. $JAVA_HOME/bin/keytool -genkey –alias tomcat –keyalg RSA 
  2. -keystore /path/to/my/.keystore 

(2)修改tomcat/conf/server.xml配置文件,更改為使用https方式,增加如下行:

  1. <Connector classname="org.apache.catalina.http.HttpConnector" 
  2.  
  3. port="8443" minProcessors="5" maxprocessors="100" enableLookups="true" 
  4.  
  5. acceptCount="10" debug="0" scheme="https" secure="true" 
  6.  
  7. clientAuth="false" keystoreFile="/path/to/my/.keystore" 
  8.  
  9. keystorePass="runway" protocol="TLS"/> 

其中keystorePass的值為生成keystore時(shí)輸入的密碼

(3)重新啟動(dòng)tomcat服務(wù)

判定條件

使用https方式登陸tomcat服務(wù)器頁面,登陸成功

檢測操作

使用https方式登陸tomcat服務(wù)器管理頁面

責(zé)任編輯:武曉燕 來源: 今日頭條
相關(guān)推薦

2019-03-20 15:21:28

Web漏洞Tomcat

2024-07-29 00:01:00

2019-07-01 10:48:13

Tomcat中間件TPM

2011-05-24 15:10:48

2021-02-11 08:21:02

中間件開發(fā)CRUD

2018-07-29 12:27:30

云中間件云計(jì)算API

2018-02-01 10:19:22

中間件服務(wù)器系統(tǒng)

2016-11-11 21:00:46

中間件

2015-01-14 10:24:45

2023-10-24 07:50:18

消息中間件MQ

2009-06-16 15:55:06

JBoss企業(yè)中間件

2012-11-30 10:21:46

移動(dòng)中間件

2023-06-29 10:10:06

Rocket MQ消息中間件

2012-11-01 15:16:22

金蝶中間件研究院院長

2021-06-15 10:01:02

應(yīng)用系統(tǒng)軟件

2013-03-14 22:54:15

PaaS中間件平臺(tái)即服務(wù)

2014-06-20 09:18:54

Dustjs中間件

2020-02-10 15:30:51

數(shù)據(jù)庫MySQLDAL

2015-08-11 11:16:36

淘寶中間件

2018-05-08 16:33:31

中間件RPC企業(yè)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产专区一区| 果冻天美麻豆一区二区国产| 国产精品黄色在线观看| 亚洲一区二区在线| 欧美bbbbbbbbbbbb精品| 精品国产精品| 日韩欧美国产三级电影视频| 久久久久久久中文| 亚洲s色大片| 国产不卡视频一区| 国产第一区电影| 午夜少妇久久久久久久久| 欧美男男freegayvideosroom| 调教+趴+乳夹+国产+精品| 亚洲精品一区二区三区av| www.蜜臀av.com| 久久在线91| 欧美成人在线网站| 精品无人区无码乱码毛片国产| 高清精品久久| 在线日韩一区二区| 加勒比成人在线| 在线观看av黄网站永久| 99国内精品久久| 亚洲一区二区在线播放| 久久久久久亚洲av无码专区| 狠狠88综合久久久久综合网| 在线观看91久久久久久| 呦呦视频在线观看| 久久亚洲精精品中文字幕| 色噜噜夜夜夜综合网| xxxx18hd亚洲hd捆绑| 国产在线观看91| 国产欧美一区二区精品性色| 韩日午夜在线资源一区二区 | 国产一区二区在线免费视频| 日韩毛片在线视频| 婷婷激情综合| 尤物精品国产第一福利三区| 美国黄色a级片| 中文一区二区三区四区| 欧美一区二区视频免费观看| 九热视频在线观看| 欧美成人精品三级网站| 欧美午夜精品伦理| 日韩欧美不卡在线| xxxcom在线观看| 一区二区在线看| 一级黄色免费在线观看| 亚洲成人三级| 国产精品色眯眯| 少妇特黄a一区二区三区| 男人天堂网在线| 99久久久无码国产精品| 国产原创精品| 欧美一级淫片免费视频魅影视频| 国产a区久久久| 国产精品制服诱惑| 天天综合永久入口| 91免费视频大全| 欧美12av| √新版天堂资源在线资源| 国产精品网站导航| 资源网第一页久久久| 伊人在线视频| 国产成人高清精品| 成人激情综合网站| 国产综合 伊人色| 亚洲日本在线播放| 久久理论电影网| 日韩精品最新在线观看| 国产一级在线| 亚洲欧洲99久久| 影音先锋成人资源网站| 欧美黑人猛交的在线视频| 亚洲国产日韩精品| 国产91对白刺激露脸在线观看| 日韩免费电影| 91精品欧美综合在线观看最新| 欧美视频亚洲图片| 91久久偷偷做嫩草影院电| 亚洲成av人影院在线观看| 丰满少妇一区二区三区| 欧美日韩伦理| 欧美xxxx14xxxxx性爽| 日韩欧美中文字幕一区二区| 日欧美一区二区| 91免费欧美精品| 色噜噜在线播放| 日本一区二区三区四区| 黄色一级视频播放| 亚洲福利影院| 欧美电影在线免费观看| 国产视频久久久久久| 久久视频国产| 国产+人+亚洲| 中文字幕有码视频| 成人免费观看视频| 亚洲成色www久久网站| 日本孕妇大胆孕交无码| 色综合天天天天做夜夜夜夜做| www.涩涩涩| 大型av综合网站| 在线播放国产精品| 国产乡下妇女做爰视频| 免费国产亚洲视频| 国产视频在线观看一区| 91美女视频在线| 婷婷成人综合网| 亚洲精品国产久| 蜜桃精品wwwmitaows| 美女精品视频一区| 日本三级一区二区三区| 成人深夜在线观看| 超碰97免费观看| 精品三区视频| 亚洲激情视频在线| 久久久久亚洲av片无码| 亚洲资源av| 国产精品二区在线观看| 无遮挡动作视频在线观看免费入口 | 国产精品嫩草99av在线| 成人午夜激情网| 黄色网址在线播放| 天天综合色天天| 91精产国品一二三| 国产精品久久久久久久久久10秀| 欧美一级大片视频| 免费a级片在线观看| 亚洲视频1区2区| 奇米影视四色在线| 国产免费av一区二区三区| 国色天香2019中文字幕在线观看| 国产精品一区二区三区在线免费观看 | 亚洲无线一线二线三线区别av| 国产区精品视频| 国产乱子伦三级在线播放| 婷婷亚洲久悠悠色悠在线播放| 久久综合桃花网| 亚洲天天综合| 成人a在线视频| 日韩大片在线永久免费观看网站| 色狠狠桃花综合| 熟女俱乐部一区二区| 99精品热6080yy久久| 国产一区二区三区奇米久涩| 欧美女同一区| 精品盗摄一区二区三区| 国产一级片播放| 成人在线视频首页| 人体内射精一区二区三区| 亚洲精品18| 久久久久久久久久久免费 | 久久久久久免费看| 久久免费视频66| 68精品国产免费久久久久久婷婷| 色偷偷在线观看| 欧美日韩中文字幕| 国产精品揄拍100视频| 久久激情视频| 日韩欧美亚洲日产国| 欧美另类激情| 欧美精品一区二区三区国产精品| 国产三级漂亮女教师| 亚洲精品国产a久久久久久| 日本黄色大片在线观看| 激情欧美丁香| 久久久人人爽| 91在线成人| 成人444kkkk在线观看| 蜜桃av中文字幕| 欧美午夜性色大片在线观看| 老熟妇一区二区| 久久99久久99| 久久www视频| 日韩激情网站| 国产精品青草久久久久福利99| 日本在线免费| 精品人伦一区二区色婷婷| 免费在线不卡视频| 国产午夜精品福利| 黄色a级三级三级三级| 99精品国产在热久久| 亚洲成色最大综合在线| 综合视频一区| 国产精品99久久99久久久二8| av在线播放网站| 日韩欧美国产三级| 亚洲成熟少妇视频在线观看| 亚洲欧美日韩一区二区| 精品人妻一区二区三区香蕉| 美女mm1313爽爽久久久蜜臀| 日韩一级片一区二区| 欧美猛男同性videos| 92福利视频午夜1000合集在线观看| 国内小视频在线看| 中文字幕av一区中文字幕天堂| 99精品免费观看| 欧美性高潮在线| 日本中文在线视频| 久久婷婷成人综合色| 亚洲五月激情网| 天堂久久久久va久久久久| 国产青草视频在线观看| 日本成人小视频| 精品一区二区三区国产| 99视频这里有精品| 国产精品1234| 波多野结衣在线播放| 久久精品成人欧美大片| 午夜性色福利视频| 欧美一区二区三区影视| 久久久久久亚洲av无码专区| 亚洲6080在线| www.99re7| 中文字幕av不卡| 野外性满足hd| 成人久久18免费网站麻豆| 国产成年人视频网站| 三级欧美在线一区| 国产69精品久久久久999小说| 久久久久国产精品| 亚洲人成网站在线播放2019| 亚洲免费专区| 国模精品一区二区三区| 亚洲一区二区三区日本久久九| 国产精品久久久久9999| 在线天堂中文资源最新版| 欧美精品久久久久久久| 最新日本在线观看| 日韩中文字幕视频在线观看| 国产高清视频免费最新在线| 国产丝袜一区视频在线观看| 日本人妻丰满熟妇久久久久久| 欧美一区二区视频在线观看2022 | 亚洲精品电影网| 丰满人妻妇伦又伦精品国产| 欧美一区中文字幕| 91国产精品一区| 欧美日韩国产精品成人| 中文文字幕一区二区三三| 在线观看一区不卡| www.亚洲激情| 欧美视频中文字幕| 国产一级精品毛片| 欧美婷婷六月丁香综合色| 久久精品99北条麻妃| 欧美性高清videossexo| 少妇又紧又色又爽又刺激视频| 在线中文字幕一区| 欧美男人天堂网| 欧美三区在线观看| 伊人亚洲综合网| 91精品国产全国免费观看| 国产男女裸体做爰爽爽| 日韩视频不卡中文| 亚洲精品久久久久久无码色欲四季 | 成人午夜福利视频| 亚洲第五色综合网| 五月激情丁香婷婷| 亚洲香蕉成视频在线观看 | 亚洲最大在线| 欧美日韩一区综合| 精品视频网站| 欧美性视频在线播放| 亚洲国产一区二区在线观看| 91传媒免费视频| 亚洲欧美成人综合| 三年中国国语在线播放免费| 精品亚洲免费视频| 精品人妻二区中文字幕| 99国产精品国产精品久久| 亚洲性猛交xxxx乱大交| 成人免费一区二区三区在线观看| 91插插插插插插| 欧美日韩国产中字| 日本三级一区二区三区| 日韩欧美一区在线| 日韩午夜影院| 久久精品2019中文字幕| 国产嫩草在线视频| 日韩免费观看av| 国产精品日本一区二区不卡视频 | 深夜福利视频一区| 宅男66日本亚洲欧美视频| 69成人在线| 欧日韩不卡在线视频| 香蕉久久一区| 久久九九视频| 99久久激情| www.com毛片| 极品少妇xxxx偷拍精品少妇| 日韩Av无码精品| 国产精品久久久久婷婷二区次| 欧洲猛交xxxx乱大交3| 欧美性猛交xxxx乱大交极品| 国产又大又黑又粗| 亚洲欧美国产精品| 在线观看午夜av| 国产精品你懂得| 里番精品3d一二三区| 在线视频91| 噜噜噜91成人网| 日本一级大毛片a一| 国产精品福利一区二区三区| 日韩av免费网址| 日韩一区二区免费视频| yw视频在线观看| 69久久夜色精品国产69乱青草| 日韩一级视频| 欧美精品一区二区三区四区五区| 91精品国产麻豆国产在线观看 | 全程偷拍露脸中年夫妇| 在线免费观看视频一区| 日本成人动漫在线观看| 久久这里有精品| 日本精品在线中文字幕| 国产综合av一区二区三区| 一本到12不卡视频在线dvd| 成人在线看视频| 不卡一卡二卡三乱码免费网站| 波兰性xxxxx极品hd| 色综合久久综合中文综合网| 成人免费视频国产| 九九九久久久久久| 亚洲男女网站| 午夜精品美女久久久久av福利| 国产日韩欧美一区在线| 久久久久99人妻一区二区三区| 亚洲欧洲日韩一区二区三区| 日韩不卡高清视频| 亚洲欧美日韩图片| av电影一区| 精品伦精品一区二区三区视频| 欧美视频一区| 国产裸体视频网站| 亚洲激情一二三区| 国产精品视频无码| 日韩亚洲成人av在线| 精品176极品一区| 五月天国产一区| 男人的天堂久久精品| 国产综合精品在线| 在线观看欧美精品| 福利小视频在线观看| 国产精品毛片a∨一区二区三区|国| 亚洲成aⅴ人片久久青草影院| 成年人网站免费视频| 99久久精品免费精品国产| 日本午夜精品理论片a级app发布| 日韩美女视频一区二区在线观看| 羞羞的视频在线观看| 99精彩视频在线观看免费| 国产精品theporn| 一边摸一边做爽的视频17国产 | 久久精品视频导航| 国产成人免费视频网站视频社区 | 色99中文字幕| 蜜桃91丨九色丨蝌蚪91桃色| 三级黄色片在线观看| 911国产精品| 欧美男男video| 久久久久久久有限公司| 日本在线不卡一区| 国产suv精品一区二区68| 欧美一级日韩不卡播放免费| 色呦呦在线看| 玛丽玛丽电影原版免费观看1977 | 九色视频网站在线观看| 国产精品露脸自拍| 在线国产一区| 扒开伸进免费视频| 日韩欧美中文第一页| 92国产在线视频| 亚洲综合一区二区不卡| 亚洲美女网站| 国产7777777| 91精品国产乱| 亚洲黄色免费av| 亚洲无玛一区| 成人激情小说网站| 中文字幕理论片| 欧美高清在线播放| 国产精品亚洲片在线播放| 九九精品久久久| 亚洲成人一二三| eeuss影院www在线观看| 91久久精品国产91久久性色tv| 亚洲久久一区二区| 五月天婷婷丁香网| 亚洲成人av在线| 香蕉久久一区| 成年人视频观看| 亚洲男帅同性gay1069| 三级理论午夜在线观看| 91老司机精品视频| 久久久久国产精品一区二区| 翔田千里88av中文字幕| 国产一区二区三区三区在线观看| 国产剧情一区二区在线观看|