摘要:
谨记!!!!! Tomcat发布到服务器后,设有超级用户账号和密码,可以进入Tomcat项目管理页面,由于账号和密码过于简单,被人简单攻入,放入一个木马程序,还好发现的不是很晚,且也没做出什么对服务器有害的事(万幸)! 叫jfolder的后门程序,主要针对Windows下的服务器! 我的和CSDN上 阅读全文
摘要:
sudo默认是需要tty的,通过修改/etc/sudoers文件,将 Defaults requiretty 注释掉即可 用root用户启动tomcat有一个严重的问题,那就是tomcat具有root权限。这意味着你的任何一个jsp脚本都具有root权限,所以可以轻易地用jsp脚本删除你整个硬盘里的 阅读全文
摘要:
tomcat配置调优与安全总结 作为运维,避免不了与tomcat打交道,然而作者发现网络上关于tomcat配置和调优安全的文章非常散,通过参考各位大神的相关技术文档,根据作者对tomcat的运维经验,总结了一些tomcat的基础运维注意事项,希望对广大技术兄弟们有些帮助。 本篇文章只是对tomcat 阅读全文