Tomcat 用户密码配置

一般情况下,tomcat默认不开放用户对tomcat 主页的服务器状态,应用状态等页面的访问,意思就是没有权限通过web管理端控制服务器设置

 

如果需要打开配置需要进行用户权限配置,配置文件在/conf/tomcat-user.xml文件中

文件内的字段大概是这样

<tomcat-users>
<role rolename="manager-gui"/>
<role rolename="manager-script"/>
<user username="tomcat" password="tomcat" roles="manager-gui"/>
<user username="admin" password="123456" roles="manager-script"/>
</tomcat-users>

这里有两个字段

  • role : 用户角色,tomcat已经固定定义了4种角色,rolename属性名就是角色名
    •   manager-gui :允许访问html接口(即URL路径为/manager/html/*)
    •   manager-script :允许访问纯文本接口(即URL路径为/manager/text/*)
    •   manager-jmx :允许访问JMX代理接口(即URL路径为/manager/jmxproxy/*)
    •   manager-status :允许访问Tomcat只读状态页面(即URL路径为/manager/status/*)
  • user :就是用户信息,username就是用户登录名,password就是密码,roles就是操作权限,如果是多角色,角色名与角色名之间用逗号隔开

转载于:https://www.cnblogs.com/oscar1987121/p/11549350.html

配置Tomcat用户主要涉及到以下几个方面: 1. 创建Tomcat用户 2. 分配Tomcat用户权限 3. 配置Tomcat用户的访问控制 具体步骤如下: 1. 创建Tomcat用户: 在Tomcat的conf目录下找到tomcat-users.xml文件,打开并在其中添加如下内容: ``` <user username="tomcat" password="123456" roles="manager-gui,admin-gui"/> ``` 其中,username表示用户名,password表示密码,roles表示该用户的角色,manager-gui和admin-gui是Tomcat预定义的两个角色,用于管理Tomcat。 2. 分配Tomcat用户权限: 在Tomcat的conf目录下找到context.xml文件,打开并在其中添加如下内容: ``` <Context> <WatchedResource>WEB-INF/web.xml</WatchedResource> <Valve className="org.apache.catalina.valves.RemoteAddrValve" allow="127\.0\.0\.1|::1|192\.168\.\d+\.\d+|0:0:0:0:0:0:0:1"/> </Context> ``` 其中,allow表示允许访问的IP地址列表。以上配置表示只允许来自本机和局域网中的IP地址访问Tomcat。 3. 配置Tomcat用户的访问控制: 在Tomcat的conf目录下找到web.xml文件,打开并找到如下内容: ``` <security-constraint> <web-resource-collection> <web-resource-name>Manager</web-resource-name> <url-pattern>/manager/*</url-pattern> <url-pattern>/host-manager/*</url-pattern> <http-method>PUT</http-method> <http-method>DELETE</http-method> <http-method>HEAD</http-method> <http-method>OPTIONS</http-method> <http-method>TRACE</http-method> </web-resource-collection> <auth-constraint> <role-name>manager-gui</role-name> <role-name>admin-gui</role-name> </auth-constraint> </security-constraint> ``` 以上配置表示只有拥有manager-gui和admin-gui角色的用户才能访问/manager和/host-manager目录,并且只有通过PUT、DELETE、HEAD、OPTIONS和TRACE这些HTTP方法才能访问。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值