點擊上方“IT那活兒”公眾號,關注后了解更多內容,不管IT什么活兒,干就完了!!!
目的
知識點描述
標準指導操作
Tomcat安全加固主要分為三個方面:禁用控制臺、隱藏版本號和SSL認證。
將Tomcat目錄webapps下所有文件刪除即可,刪除后由于不存在應用,將無法訪問頁面。
方法一:
在Tomcat lib目錄下創建路徑org/apache/catalina/util并在該路徑下創建自定義版本文件。
mkdir -p org/apache/catalina/util
vim ServerInfo.properties
# 在文件中輸入自定義版本
server.info=Apache Tomcat
Bash
查看前臺tomcat發現版本號已隱藏。
但此時在后臺bin目錄下運行version.sh腳本還是能查看到Tomcat版本,建議使用下列方式:
方法二:
修改catalina.jar中的版本信息,先解壓jar包后修改文件org/apache/catalina/util/ServerInfo.properties中的版本信息。
jar包備份后將文件重新壓縮到jar包中。
# 備份
cp catalina.jar catalina.jar20220713
# 打包
jar uvf catalina.jar org/apache/catalina/util/ServerInfo.properties
Bash
再次查看前臺和使用version.sh腳本,tomcat版本信息都已隱藏。
生成keystore,可以使用java自帶的keytool生成,按照提示一步步填相應的信息,除了密碼之外的亂填都可以。
keystool -genkey -alias tomcat -keyalg RSA
Bash
生成的keystore在當前用戶的~目錄下,為一個.keystore的隱藏文件,將該文件移到指定目錄下并重命名cp ~/.keystore /app/tomcat1/conf/tomcat.keystore
server.xml修改,修改前先備份;將server.xml中下列解除注釋并配置:
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true">
<SSLHostConfig>
<Certificate certificateKeystoreFile="/app/tomcat1/conf/tomcat.keystore" certificateKeystorePassword="passwd1" type="RSA" />
SSLHostConfig>
Connector>
<Connector protocol="AJP/1.3"
address="::1"
port="8009"
redirectPort="8443" />
Bash
測試https 8443端口訪問,訪問成功則配置成功。
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/129162.html
摘要:梆梆安全梆梆的整體流程和其他的差不多,可以選擇安全評估和應用加固是否同時進行。其中對速度影響最大的是梆梆安全。通過這次的評測,可以發現測試的應用采用通付盾的加固后,兼容性出現了大幅度下降只有。 前言:由于安卓APP是基于Java的,所以極容易被破解,一個不經過加固的APP猶如裸奔一樣,毫無防備。之前曾有新聞報道,一些專職的APP打包黑產就是專門從各種渠道找到apk,通過各種破解手段將a...
摘要:接下來,我就來詳解一下如何防止被二次打包。開發階段移動應用開發時接入安全組件,保護數據安全。 前言 Android APP二次打包則是盜版正規Android APP,破解后植入惡意代碼重新打包。不管從性能、用戶體驗、外觀它都跟正規APP一模一樣但是背后它確悄悄運行著可怕的程序,它會在不知不覺中浪費手機電量、流量,惡意扣費、偷窺隱私等等行為。 二次打包問題只是Android應用安全風險中...
摘要:導語幾個月前,網易易盾正式推出加固。易盾最新一代的加固方案,以獨有的靜態保護技術,使得應用程序中的代碼出現下沉,達到不可逆的效果,兼顧冷熱啟動時間內存占用率體積等重要指標,同時保障用戶加固的靈活性,可以免費試用。 導語:幾個月前,網易易盾正式推出Java2c加固。它以獨有的靜態保護技術,使得應用程序中的代碼出現下沉,達到不可逆的效果,兼顧冷熱啟動時間、CPU、 內存占用率、體積等重要指...
閱讀 1346·2023-01-11 13:20
閱讀 1684·2023-01-11 13:20
閱讀 1132·2023-01-11 13:20
閱讀 1858·2023-01-11 13:20
閱讀 4100·2023-01-11 13:20
閱讀 2704·2023-01-11 13:20
閱讀 1385·2023-01-11 13:20
閱讀 3597·2023-01-11 13:20