Alex的博客

本博客的文章均为原创,是本人从事行业多年来所遇见一些小问题的解决心得,希望可以帮助到大家!



tomcat配置!

tomcat默认安装成功好,通过浏览器访问,我们随便输入一个没有的页面。这时候会提示一个404页面。

#隐藏版本号

其实类似于这种信息,我们会对服务器的安全造成一定的隐患。这个时候 我们就需要隐藏这个版本号。

IJRRRf6.jpg

 

显示这个信息的是tomcat里面的一个jar包(catalina.jar),我们有两种办法去修改这个,一个是把这个jar包解压出来,另外一个就是我后面用到的。

[root@app4 webapps]# cd /usr/local/tomcat.shenfu/lib/

[root@app4 lib]# ls

annotations-api.jar  catalina-ha.jar  catalina-tribes.jar  el-api.jar     jasper.jar   org              tomcat-coyote.jar  tomcat-i18n-es.jar  tomcat-i18n-ja.jar

catalina-ant.jar     catalina.jar     ecj-3.3.1.jar        jasper-el.jar  jsp-api.jar  servlet-api.jar  tomcat-dbcp.jar    tomcat-i18n-fr.jar

[root@app4 lib]#

[root@localhost lib]# mkdir -p org/apache/catalina/util
[root@localhost lib]# cd org/apache/catalina/util
[root@localhost util]# vim ServerInfo.properties            #我们可以在这个自己创建的文件里面定义这个404页面的版本信息等内容。
server.info=SF-WEB
server.number=1.0
server.built=Jan xxxxxxxxx UTC

#定义好之后我们再保存退出,重启tomcat,然后再通过浏览器访问奇迹就出现了!

 

#禁止列出目录

tomcat6以上默认就是禁止的。这里不做解释!

 

#禁止tomcat-user.xml

这个文件包含了用户名,角色和密码的信息,负责提供manager登录的。我们需要将这个文件里面的内容全部注释掉。当然tomcat6以上基本上都是注释的。

 

#关闭war包的自动部署

server.xml

<Host name="localhost"  appBase=""

 

#更改8005端口的密码

<Server port="8005" shutdow n="设置成一个非常复杂的密码"> 
           

其实需要配置的地方还有很多。

浏览1190  评论0  niko于 2015-6-26 8:05
发言