阅读量:3
Linux中Tomcat权限设置主要包括用户权限、文件权限及服务配置权限,具体步骤如下:
-
创建专用用户
sudo groupadd tomcat sudo useradd -r -m -U -d /opt/tomcat -s /bin/false tomcat # 禁止登录,仅用于服务运行 -
设置文件/目录权限
- 安装目录:所有者为
tomcat,权限755(所有者可读写执行,其他用户可读执行)sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat - 配置文件(如
conf/server.xml):仅所有者可读写,权限600或644sudo chmod 644 /opt/tomcat/conf/* - 日志文件:所有者可写,权限
644或755sudo chmod -R 755 /opt/tomcat/logs
- 安装目录:所有者为
-
配置服务运行权限
编辑/etc/systemd/system/tomcat.service,指定User和Group为tomcat,并设置UMask=0007限制文件创建权限。[Service] User=tomcat Group=tomcat UMask=0007重新加载并启动服务:
sudo systemctl daemon-reload sudo systemctl start tomcat -
安全加固(可选)
- 禁止Tomcat列表显示文件:修改
conf/web.xml,添加。false - 启用访问日志:在
conf/server.xml中配置AccessLogValve记录访问信息。
- 禁止Tomcat列表显示文件:修改
关键原则:遵循最小权限原则,避免使用root用户运行Tomcat,敏感配置文件(如数据库密码)需严格限制访问权限。
以上就是关于“Linux中Tomcat的权限如何设置”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm