Tomcat 配置 https OPTS 缓慢攻击 cacheMaxSize 指定JDK 添加服务

context.xml

<Resources cachingAllowed="true" cacheMaxSize="100000" />

catalina.sh catalina.bat

JAVA_OPTS=”-Xmx2048m -Xss2m”
CATALINA_OPTS=”-Djava.awt.headless=true”
-XX:MaxMetaspaceSize=512m -XX:MetaspaceSize=512m
MetaspaceSize
MaxMetaspaceSize
java7
export CATALINA_OPTS=”-server -Xms512m -Xmx2048m -XX:PermSize=128M -XX:MaxPermSize=2048M”

Tomcat 安全漏洞 - 缓慢的HTTP拒绝服务攻击 / 启动了OPTIONS方法 conf/server.xml

提示:把connectionTimeout的20000改成8000即可。

server.xml:

<Connector port="80" protocol="HTTP/1.1"
           connectionTimeout="20000"
           redirectPort="443" />

 <Connector port="443" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https"
           secure="true" clientAuth="false" sslProtocol="TLS"
           keystoreFile="/usr/certificate/tomcat/lixin-edu-cn-1104165220.jks"  keystorePass="lixin@123"/>
           
           
           
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
            maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false"
            sslProtocol="TLS" keystoreFile="D:\apache-tomcat-8.5.59\certificate\tomcat.p12" keystorePass="123456">
</Connector>
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
            maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false"
            sslProtocol="TLS" keystoreFile="/opt/tomcat/apache-tomcat-8.5.64/certificate/tomcat.p12" keystorePass="123456">
</Connector>

指定JDK setclasspath.sh setclasspath.bat

set JAVA_HOME=I:\JavaHome\Java\jdk1.7.0_15
set JRE_HOME=I:\JavaHome\Java\jdk1.7.0_15\jre

JAVA_HOME=I:\JavaHome\Java\jdk1.7.0_15
JRE_HOME=I:\JavaHome\Java\jdk1.7.0_15\jre
export JAVA_HOME=/opt/jdk/jdk1.7.0_80
export JRE_HOME=/opt/jdk/jdk1.7.0_80/jre

检测到目标URL存在http host头攻击漏洞 【可验证】

127.0.0.1
172.17.0.3
121.4.123.190


注册到 Windows 服务中

service.bat install tomcat8443


评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值