server.xml默认有下面一行:
<Server port="8005" shutdown="SHUTDOWN">
这样允许任何人只要telnet到服务器的8005端口,输入"SHUTDOWN",然后回车,服务器立即就被关掉了。
从安全的角度上考虑,我们需要把这个shutdown指令改成一个别人不容易猜测的字符串。
例如修改如下:
<Server port="8006" shutdown="lizongbo">,这样就只有在telnet到8006,并且输入"lizongbo"才能够关闭Tomcat.
注意:这个修改不影响shutdown.bat的执行。运行shutdown.bat一样可以关闭服务器。
Tomcat5.5.x配置整理 - 修改远程关闭服务器的命令
最新推荐文章于 2022-03-24 14:37:37 发布
本文介绍如何通过修改Tomcat的server.xml文件中的shutdown指令来增强服务器的安全性。通过将默认的shutdown指令更改为自定义字符串,可以有效防止未经授权的服务器关闭操作。
2845

被折叠的 条评论
为什么被折叠?



