Tomcat:
1.Tomcat版本要及时升级,使用最新的稳定版本
2,Tomcat的权限不能用root
3.删除tomcat webaps下面没用的默认的工程
4.修改tomcat用户的权限,设置密码:tomcat-user.xml
数据库
数据库只能通过脚本创建,app端只能有增删改查的权限
服务器端:
1.访问服务器时,要确保putty,ssh工具没用安全隐患
2.设置核心文件指纹,防止重要文件被修改
3.控制访问权限(e.g. IP 控制)
4.系统文件升级只针对Security
5.日志文件要分离归档
本文探讨了如何通过升级Tomcat版本、限制权限、清理默认工程、配置用户权限来保障服务器安全。同时,强调了数据库脚本创建、权限设置及服务器端IP控制等关键措施,以及日志管理、核心文件保护和系统安全升级的策略。
1466

被折叠的 条评论
为什么被折叠?



