前言
1.使用root用户启动tomcat会使所有html、js等文件具备root权限,会使服务器更容易被黑。
2.非root用户不能使用1024以下的端口。
基本思路
1.创建一个普通用户,并赋予相应权限
2.使用该用户在8080端口启动tomcat
3.用防火墙的端口转发功能将80端口的流量转发至8080
准备工作
下载tomcat、安装jdk等(本文略)
目标1:创建一个普通用户,并赋予相应权限
【创建用户】
创建一个普通用户,用于启动tomcat。
adduser xiaohe
修改密码,这样可以用该用户登录并更新war包
passwd xiaohe
【赋予相应权限】
进入tomcat目录,使用查看所有者和读写权限,一般情况都如下所示
更改所有者为刚才创建的用户,修改读写权限为 :770(所有者和组内成员 可读可写可执行)
chmod -R 770 ./
chown -R xiaohe:xiaohe ./
<