Tomcat中间件安全基线配置规范
发布时间:2019-04-10 18:11:01 所属栏目:业界 来源:今日头条
导读:副标题#e# 本篇文章较长,但请大家耐心看完,毕竟是小编费劲心思总结的,而且小编相信这篇肯定对大家是有一点帮助的;好了,不打扰大家了,耐心看吧! 1. 用户账号与口令安全 修改默认账号口令 修改默认口令或禁用默认账号 参考配置操作 编辑tomcat/conf/tomc
编辑tomcat/conf/server.xml配置文件,修改为30秒
判定条件 30秒自动登出。 检测操作 登陆tomcat默认页面http://ip:8080/manager/html ,使用管理账号登陆 9.通讯加密 对于通过HTTP协议进行远程维护的设备,设备应支持使用HTTPS等加密协议。 参考配置操作 (1)使用JDK自带的keytool工具生成一个证书
(2)修改tomcat/conf/server.xml配置文件,更改为使用https方式,增加如下行:
其中keystorePass的值为生成keystore时输入的密码 (3)重新启动tomcat服务 判定条件 使用https方式登陆tomcat服务器页面,登陆成功 检测操作 使用https方式登陆tomcat服务器管理页面 (编辑:西安站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |