Tomcat8安装, 安全配置与性能优化

一、Tomcat 安装

  •  官网:http://tomcat.apache.org/
  •  Tomcat8官网下载地址:http://tomcat.apache.org/download-80.cgi
  •  为了便于文件管理,个人习惯  在/opt目录下创建 一个install目录用于存放 软件安装包,在/usr 目录下创建local文件夹用户存放解压文件 
  • 下载安装包: wget http://apache.fayea.com/tomcat/tomcat-8/v8.0.32/bin/apache-tomcat-8.0.32.tar.gz
  • 解压压缩包: tar -zxvf apache-tomcat-8.0.32.tar.gz
  • 移动解压文件到 mv apache-tomcat-8.0.32/ /usr/local/
  • 为方便起见,可以使用  mv /usr/local/apache-tomcat-8.0.32/ /usr/local/tomcat8/ 修改目录名称

 

 设置端口防火墙:

   centos7以下版本设置方法: 

      方法一:便于测试,可以先关闭关闭 iptables,防止端口拦截无法进行测试:service iptables stop 

      方法二:在iptables中添加允许规则(以下以Tomcat默认端口8080为例),操作步骤如下:

        1、添加规则  sudo iptables -I INPUT -p tcp -m tcp --dport 8080 -j ACCEPT   

        2、保存规则:sudo /etc/rc.d/init.d/iptables save

        3、重启iptables: sudo service iptables restart

 

   centos7设置方法:

开启端口

     firewall-cmd --zone=public --add-port=80/tcp --permanent

 

命令含义:

  --zone #作用域

  --add-port=80/tcp  #添加端口,格式为:端口/通讯协议

  --permanent   #永久生效,没有此参数重启后失效

 

重启防火墙

  firewall-cmd --reload

      

 Tomcat服务启动停止:

      启动tomcat:sh /usr/local/tomcat8/bin/startup.sh

 

      查看日志:tail -200f /usr/local/tomcat8/logs/catalina.out

    

      停止tomcat: sh /usr/local/tomcat8/bin/shutdown.sh

 

 

二、Tomcat 安全配置与优化

   2.1优化server.xml

       2.1.1 隐藏版本信息

 

  • 隐藏HTTP 头部的版本信息 。   

 

         编辑server.xml: vi /usr/local/tomcat8/conf/server.xml 

                 为Connector 添加 server 属性      

<span style="font-family:Consolas, Liberation Mono, Menlo, Cou
  • 5
    点赞
  • 30
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值