tomcat
1.更改默认8080端口。
2.删除webapp下的文件,使tomcat管理主页无法进入。
3.给项目设置404.500 error页面,避免服务器信息泄露。
4.禁止tomcat热部署。
5.隐藏tomcat版本信息。
6.更改8005默认关闭端口和SHUTDOWN命令。避免telnet远程关闭服务器。
mysql
1./usr/local/mysql/ -- mysql安装目录权限给root
/usr/local/mysql/data -目录权限给mysql,并设置权限控制。
2.设置更改mysql端口号
3.用mysql用户启动mysql,设置my.cnf文件。
4.新建用户,给新用户数据库权限, 项目用新用户访问数据库。
5.修改root用户名。
6.可能的话禁止远程连接mysql。