Tomcat Manager登录的用户名、密码及用户角色配置

配置文件位置:$TOMCAT_ROOT\conf\tomcat-users.xml

默认值:

<?xml version='1.0' encoding='utf-8'?>
<tomcat-users></tomcat-users>

修改后:

<?xml version='1.0' encoding='utf-8'?>
<tomcat-users>
    <role rolename="manager"/>
    <role rolename="admin"/>
    <user username="admin" password="admin" roles="admin,manager"/>
</tomcat-users>

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
配置Tomcat用户主要涉及到以下几个方面: 1. 创建Tomcat用户 2. 分配Tomcat用户权限 3. 配置Tomcat用户的访问控制 具体步骤如下: 1. 创建Tomcat用户: 在Tomcat的conf目录下找到tomcat-users.xml文件,打开并在其中添加如下内容: ``` <user username="tomcat" password="123456" roles="manager-gui,admin-gui"/> ``` 其中,username表示用户名,password表示密码,roles表示该用户角色manager-gui和admin-gui是Tomcat预定义的两个角色,用于管理Tomcat。 2. 分配Tomcat用户权限: 在Tomcat的conf目录下找到context.xml文件,打开并在其中添加如下内容: ``` <Context> <WatchedResource>WEB-INF/web.xml</WatchedResource> <Valve className="org.apache.catalina.valves.RemoteAddrValve" allow="127\.0\.0\.1|::1|192\.168\.\d+\.\d+|0:0:0:0:0:0:0:1"/> </Context> ``` 其中,allow表示允许访问的IP地址列表。以上配置表示只允许来自本机和局域网中的IP地址访问Tomcat。 3. 配置Tomcat用户的访问控制: 在Tomcat的conf目录下找到web.xml文件,打开并找到如下内容: ``` <security-constraint> <web-resource-collection> <web-resource-name>Manager</web-resource-name> <url-pattern>/manager/*</url-pattern> <url-pattern>/host-manager/*</url-pattern> <http-method>PUT</http-method> <http-method>DELETE</http-method> <http-method>HEAD</http-method> <http-method>OPTIONS</http-method> <http-method>TRACE</http-method> </web-resource-collection> <auth-constraint> <role-name>manager-gui</role-name> <role-name>admin-gui</role-name> </auth-constraint> </security-constraint> ``` 以上配置表示只有拥有manager-gui和admin-gui角色用户才能访问/manager和/host-manager目录,并且只有通过PUT、DELETE、HEAD、OPTIONS和TRACE这些HTTP方法才能访问。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值