tomcat目錄安全與普通用戶啓動tomcat

 若是用root用戶直接啓動tomcat會有不少不安全因素,因此建議普通用戶啓動tomcatjava

 

1.修改tomcat/bin/catalina.sh文件,加入web

export JAVA_HOME=/usr/java/java1.6.0_27     #JAVA_HOME路徑tomcat

 

2.添加www普通用戶安全

#useradd wwwapp

#passwd wwwwebapp

 

3.給tomcat配置權限ide

    

(1)、把Tomcat包含子目錄,屬主和組所有設置root。spa

# chown root -R /usr/local/tomcat6圖片

# chgrp root -R /usr/local/tomcat6it

(2)、把works目錄及其子目錄設置爲www組,組屬性rwx。

     # chgrp www -R /usr/local/tomcat6/work

     # chmod g+rws -R /usr/local/tomcat6/work

 

(3)、把logs目錄及其子目錄設置爲www組,組屬性rw-。

    # chgrp www -R /usr/local/tomcat6/logs

    # chmod g+rws -R /usr/localtomcat6/logs

 

(4)、全部WebApp所有目錄設置不可寫,某些須要上傳圖片的目錄,把寫操做打開,並關閉執行操做。

  # chown root -R /usr/local/tomcat6/webapps/ROOT/*

  # chgrp www -R /usr/local/tomcat6/webapps/ROOT/*

  # chmod a-x -R /usr/local/tomcat6/webapps/ROOT/upload

 

4.指派普測用戶啓動tomcat

 

#su - www /usr/local/tomcat6/bin/startup.sh 

相關文章
相關標籤/搜索