tomcat配置manger账户和host-manager账户
配置manger账户
Tomcat Manager是Tomcat自带的、用于对Tomcat自身以及部署在Tomcat上的应用进行管理的web应用。
默认情况下,Tomcat Manager是处于禁用状态的。准确的说,Tomcat Manager需要以用户角色进行登录并授权才能使用相应的功能,不过Tomcat并没有配置任何默认的用户,因此我们需要先进行用户配置后才能使用Tomcat Manager。
tomcat的webapps文件夹中有manger和host-manager用于对项目性能进行查看,以便对项目进行调优;
manager目录下文件-----
查看mannager中的index.jsp
配置Tomcat Manager的访问用户
安装好Tomcat之后,Tomcat Manager中没有默认用户,我们需要在tomcat-users.xml文件配置。Tomcat Manager的用户配置需要配置两个部分:角色配置、用户名及密码配置。
配置账户信息------->>>
账户权限分类----
manager-gui角色:
允许访问HTML GUI和状态页面(即URL路径为/manager/html/)
manager-script角色:
允许访问文本界面和状态页面(即URL路径为/manager/text/)
manager-jmx角色:
允许访问JMX代理和状态页面(即URL路径为/manager/jmxproxy/)
manager- status角色:
仅允许访问状态页面(即URL路径为/manager/status/)
重要配置信息----->>>>manager
注意::::
请注意,对于Tomcat 7以后,使用管理器应用程序所需的角色已从单一管理员角色更改为以下四个角色。您将需要分配您希望访问的功能所需的角色。
manager-gui - 允许访问HTML GUI和状态页面
manager-script - 允许访问文本界面和状态页面
manager-jmx - 允许访问JMX代理和状态页面
管理员状态 - 只允许访问状态页面
HTML接口受到CSRF保护,但文本和JMX接口不受保护。为了保持CSRF保护:
具有manager-gui角色的用户不应被授予manager-script或manager-jmx角色。
manager-gui权限要与manager-script或manager-jmx 分开点定义
配置后登录manager/index.jsp是这个样子的
配置host-manger账户
继续配置tomcat-users.xml 文件,打开
在上一次修改的基础上添加以下内容
重要配置信息----->>>>host-manager
所以并不是随便整合的,即
admin-gui权限要与admin-script分开定义
所以至少要定义两个账户才能满足安全性的要求
登录host-manager/index.jsp;是这个样子的