学习
实践
活动
专区
工具
TVP
写文章

Tomcat7中间件安全加固措施

检查项: 开启用户登录失败锁定

路径: ../tomcat-7.0.59/conf/server.xml

检查项: 开启安全周期生命监听器

路径: ../tomcat-7.0.59/conf/server.xml

当前值:注释

检查项: 禁止自动部署

路径: ../tomcat-7.0.59/conf/server.xml

当前值: Host:autoDeploy=true

加固建议: 将autoDeploy="false"

检查项: 设置http大小

路径: ../tomcat-7.0.59/conf/server.xml

当前值: 无maxHttpHeaderSize属性

加固建议: 对检测出的Connector增加属性:maxHttpHeaderSize="8192"

检查项: 监听端口业务协议配置检测

路径: ../tomcat-7.0.59/conf/server.xml

当前值: 8881,无scheme属性

加固建议: 为该监听端口配置scheme="http"或"https"属性

检查项: 监听端口业务协议配置检测

路径: ../tomcat-7.0.59/conf/server.xml

当前值: 8011,无scheme属性

加固建议: 为该监听端口配置scheme="http"或"https"属性

检查项: 使用UserDatabaseRealm检测

路径: ../tomcat-7.0.59/conf/server.xml

加固建议: 建议关闭UserDatabaseRealm使用

检查项: 禁止显示异常调试信息

路径: ../tomcat-7.0.59/conf/web.xml

当前值:

加固建议: 在当前web.xml里面的web-app添加子节点:

java.lang.Throwable/error.jsp,在webapps目录下创建error.jsp,定义自定义错误信息

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180426G1SPUD00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

关注

腾讯云开发者公众号
10元无门槛代金券
洞察腾讯核心技术
剖析业界实践案例
腾讯云开发者公众号二维码

扫码关注腾讯云开发者

领取腾讯云代金券