tomcat上线时要注意的使用规范(安全配置)

1.关闭服务器的端口

解释一下原因,假如你的tomcat默认关闭端口是8005,命令是SHUTDOWN 

启动tomcat以后,cmd  输入命令 telnet 127.0.0.1 8005 ,然后出现光标一闪一闪,继续输入SHUTDOWN ,此时tomcat神奇的关闭了。为了防止这种命令关闭服务,建议将SHUTDOWN改为其他复杂字符 ,或者直接关闭8005shudown的端口,防止被人远程关闭

 

2.修改版本号,隐藏版本信息 

防止黑客对某些版本进行攻击

,打开以后,修改掉版本信息

3.禁用tomcat管理界面

为防止黑客通过界面显示的配置信息等进行攻击,最简单的方式 将ROOT重命名,再创建一个ROOT空文件

 

4.自定义错误页面

1.首先打开web.xml,加入一些错误页面的路径配置,放最下面

2.在新建的ROOT里面放对应的页面即可(ROOT是默认去访问的)

5.AJP端口管理

AJP就是为tomcat和http服务器之间通信耳钉制的一个协议,提供比较高的通信速度和效率

6.启动cookie的HttpOnly属性

当本机访问网页的时候,服务器会返给一个证书,这个证书被写入到本机电脑,也就是cookie

 

这样cookie暴露给黑客的几率大大降低

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

励志重写JDK

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值