linux-非root用戶運行tomcat

来源:http://www.cnblogs.com/svili/archive/2017/12/23/8088175.html
-Advertisement-
Play Games

# 前言:為什麼要使用非root用戶運行tomcat root用戶啟動tomcat有一個嚴重的問題,那就是tomcat具有root許可權。 這意味著你的任何一個頁面腳本(html/js)都具有root許可權,所以可以輕易地用頁面腳本 修改整個硬碟里的文件! 所以最好不要使用root啟動tomcat。 # ...


# 前言:為什麼要使用非root用戶運行tomcat

root用戶啟動tomcat有一個嚴重的問題,那就是tomcat具有root許可權。

這意味著你的任何一個頁面腳本(html/js)都具有root許可權,所以可以輕易地用頁面腳本 修改整個硬碟里的文件!

所以最好不要使用root啟動tomcat

 

#  正文:非root用戶運行tomcat

## tomcat安裝

略... 本文安裝目錄為 /opt/tomcat8

##  創建用戶

# 創建用戶組 dev
groupadd dev

# 創建用戶 tomcat
useradd -g dev -s /usr/sbin/nologin tomcat

說明:-s /usr/sbin/nologin 禁止該用戶登錄。

也可以在用戶創建之後執行

useradd -g dev
usermod -s | --shell /usr/sbin/nologin username

## tomcat配置

### 編譯安裝服務守護程式

#
cd /opt/tomcat8/bin/
# 解壓
tar vzxf commons-daemon-native.tar.gz
# 
cd /opt/tomcat8/bin/commons-daemon-1.0.15-native-src/unix/
# 安裝前的配置 及校驗
./configure
# 若未配置$java_home需指定JDK目錄
./configure --with-java=/opt/jdk_1.7

如果出現如下錯誤提示,說明未設置JAVA_HOME變數

*** Java compilation tools ***
checking for JDK location... configure: error: Java Home not defined. Rerun with --with-java=... parameter

如果看到以下信息,就可以編譯/安裝了

*** All done ***
Now you can issue "make"

 

# 編譯/安裝
make
# 執行make後會生成一個jsvc文件,將其複製到tomcat的bin目錄
cp jsvc /opt/tomcat8/bin

 

### 修改啟動腳本文件

vi /opt/tomcat8/bin/daemon.sh

找到如下內容

test ".$TOMCAT_USER" = . && TOMCAT_USER=tomcat
# Set JAVA_HOME to working JDK or JRE
# JAVA_HOME=/opt/jdk-1.6.0.22

修改TOMCAT_USER=tomcat,"tomcat"為運行tomcat的用戶,本文創建的用戶即為tomcat,所以不用修改。

去除JAVA_HOME前的註釋(即“#”號),並設置為JDK的所在目錄(/opt/jdk_1.7)。

## 更改tomcat目錄許可權

# 更改文件所有者
chown -R tomcat:dev /opt/tomcat8
# 賦予用戶執行權
chmod a+x /opt/tomcat8/bin/daemon.sh

 

# 附:tomcat命令

# 後臺運行
/opt/tomcat/bin/daemon.sh  start
# 前臺運行
/opt/tomcat/bin/daemon.sh  run
# 停止
/opt/tomcat/bin/daemon.sh  stop

 

# 創建符號鏈接/軟連接
ln -s /opt/tomcat8/bin/daemon.sh /etc/init.d/tomcat8
# tomcat8添加至系統服務
chkconfig –-add tomcat8
#啟動/停止
service  tomcat8 start/stop

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 首先我們要知道ref和out在C#裡面是什麼? 答:它們倆是C#裡面的關鍵字。 他們倆是幹啥的呢? 答:他們倆是方法參數的修飾符號,一但使用,方法定義和方法都用都要使用這個關鍵字,這一點是死規定。 好了廢話不多說,既然是修飾符,使用了他們一定是要有意義的對吧。我們先來看一手微軟官方定義。 如果大家通 ...
  • Background="{x:Null}" ...
  • 枚舉如下: public enum status { success=1, fail=2 } 通過success獲取1 (int)status.success 通過1獲取success Enum.GetName(typeof(status),1) ...
  • 使用Aspose.word填充內容並下載(免費版Aspose) 填充固定模式的Word文檔,需要先製作Word模板: Aspose.Words主要通過Words里域(Fields)來控制內容。 步驟:新建一個新Word文件或在已經文件中操作,菜單->插入->文檔部件->域,選擇MergeField, ...
  • 由於項目上的需求,需要導出指定條件的Excel文件。經過一翻折騰終於實現了。 現在把代碼貼出來分享 (直接把我們項目裡面的一部份輔助類的代碼分享一下) 我們項目使用的是Asp.Net MVC4.0模式。 每個ActionResult必然會返回一個View或Json等(View或Json中的參數都是o ...
  • 安裝與差異 Zookeeper安裝請參考我上篇文章 http://www.cnblogs.com/woxpp/p/7700368.html 基於Nginx的服務提供和消費 基於zookeeper的服務註冊和發現 zk的負載均衡是可以調控,nginx只是能調權重,其他需要可控的都需要自己寫插件;但是n ...
  • winform開發中經常使用反射來動態配置程式!例如將所有窗體放到一個dll里使用的時候通過反射來載入窗體以實現靈活配置! 今天就針對反射獲取類型給出自己的一些代碼: using System;using System.IO;using System.Collections.Generic;usin ...
  • 先請檢查是否是跨域配置問題,請參考博客:http://www.cnblogs.com/donaldtdz/p/7882225.html 一、問題描述 ABP angular前端部署後,查詢,新增都沒問題,但更新和刪除會報一個跨域問題的錯誤,詳細信息如下: PUT http://localhost:8 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...