以下是Tomcat在CentOS上的安全配置要點:
tomcat-users.xml,刪除默認用戶或設置強密碼。webapps目錄下非必要的示例目錄(如docs、manager等)。server.xml中設置port="-1")。autoDeploy="false")。server.xml配置HTTPS連接器(如端口8443)。firewalld或iptables限制Tomcat端口(如8080、8443)的訪問。web.xml中配置RemoteAddrValve)。context.xml啟用useHttpOnly="true",防止Cookie劫持。參考來源:[1,2,3,4,5,7,8,9,10,11,12]