加入收藏 | 设为首页 | 会员中心 | 我要投稿 湖南网 (https://www.hunanwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

Tomcat中间件安详基线设置类型

发布时间:2019-04-12 12:16:03 所属栏目:业界 来源:今日头条
导读:本篇文章较长,但请各人耐性看完,事实是小编费劲心思总结的,并且小编信托这篇必定对各人是有一点辅佐的;好了,不打搅各人了,耐性看吧! 1. 用户账号与口令安详 修改默认账号口令 修改默认口令或禁用默认账号 参考设置操纵 编辑tomcat/conf/tomcat-user.x

第二个<error-page></error-page>之间的设置实现了当jsp网页呈现java.lang.NullPointerException导常时,转向error.jsp错误页面,还必要在第个jsp网页中插手以下内容:

  1. <%@ page errorPage="/error.jsp" %> 

典范的error.jsp错误页面的措施写法如下:

  1. <%@ page contentType="text/html;charset=GB2312"%> 
  2. <%@ page isErrorPage="true"%> 
  3. <html> 
  4. <head><title>错误页面</title></head> 
  5. <body>堕落了:</p> 错误信息: <%= exception.getMessage() %><br> 
  6. Stack Trace is : <pre><font color="red"><% 
  7. java.io.CharArrayWriter cw = new java.io.CharArrayWriter(); 
  8. java.io.PrintWriter pw = new java.io.PrintWriter(cw,true); 
  9. exception.printStackTrace(pw); 
  10. out.println(cw.toString()); 
  11. %></font></pre> 
  12. </body> 
  13. </html> 

当呈现NullPointerException非常时tomcat会把网页导入到error.jsp,且会打印出堕落信息。

(2)从头启动tomcat处事

鉴定前提

指向指定错误页面

检测操纵

URL地点栏中输入http://ip:8800/manager

7.变动默认打点端口

变动tomcat处事器默认端口

参考设置操纵

(1)修改tomcat/conf/server.xml设置文件,变动默认打点端口到8800

  1. <Connector  
  2. port="8800" maxHttpHeaderSize="8192" maxThreads="150"  
  3. minSpareThreads="25" maxSpareThreads="75"、  
  4. enableLookups="false" redirectPort="8443" acceptCount="100"  
  5. connectionTimeout="300" disableUploadTimeout="true" /> 

(2)重启tomcat处事

增补操纵声名

鉴定前提

行使8800端口登岸页面乐成

检测操纵

登岸http://ip:8800

8.超时自动登出

对付具备字符交互界面的装备,应支持按时账户自动登出。登出后用户需再次登录才气进入体系。

参考设置操纵

编辑tomcat/conf/server.xml设置文件,修改为30秒

  1. <Connector 
  2. port="8080" maxHttpHeaderSize="8192" maxThreads="150" 
  3. minSpareThreads="25" maxSpareThreads="75"、 
  4. enableLookups="false" redirectPort="8443" acceptCount="100" 
  5. connectionTimeout="300" disableUploadTimeout="true" /> 

鉴定前提

30秒自动登出。

检测操纵

登岸tomcat默认页面http://ip:8080/manager/html ,行使打点账号登岸

9.通信加密

对付通过HTTP协议举办长途维护的装备,装备应支持行使HTTPS等加密协议。

参考设置操纵

(1)行使JDK自带的keytool器材天生一个证书

  1. $JAVA_HOME/bin/keytool -genkey –alias tomcat –keyalg RSA 
  2. -keystore /path/to/my/.keystore 

(2)修改tomcat/conf/server.xml设置文件,变动为行使https方法,增进如下行:

  1. <Connector classname="org.apache.catalina.http.HttpConnector" 
  2.  
  3. port="8443" minProcessors="5" maxprocessors="100" enableLookups="true" 
  4.  
  5. acceptCount="10" debug="0" scheme="https" secure="true" 
  6.  
  7. clientAuth="false" keystoreFile="/path/to/my/.keystore" 
  8.  
  9. keystorePass="runway" protocol="TLS"/> 

个中keystorePass的值为天生keystore时输入的暗码

(3)从头启动tomcat处事

鉴定前提

行使https方法登岸tomcat处事器页面,登岸乐成

检测操纵

行使https方法登岸tomcat处事器打点页面

(编辑:湖南网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读