当前位置:首页 > 开发 > 开源软件 > 正文

非root用户启动tomcat

发表于: 2015-06-07   作者:cfyme   来源:转载   浏览次数:
摘要: 用root用户启动tomcat有一个严重的问题,那就是tomcat具有root权限。这意味着你的任何一个jsp脚本都具有root权限,所以可以轻易地用jsp脚本删除你整个硬盘里的东西!所以我们最好不要使用root启动tomcat 例如我们用一个用户名为tomcat6来启动tomcat TOMCAT_USER=tomcat6    使用sudo命令 tomcat

用root用户启动tomcat有一个严重的问题,那就是tomcat具有root权限。这意味着你的任何一个jsp脚本都具有root权限,所以可以轻易地用jsp脚本删除你整个硬盘里的东西!所以我们最好不要使用root启动tomcat

例如我们用一个用户名为tomcat6来启动tomcat

TOMCAT_USER=tomcat6 

 

使用sudo命令 
tomcat的启动脚本中,tomcat的启动命令那行改为

sudo -u tomcat6 /home/tomcat/bin/startup.sh 

 

如果是root,会产生各种问题。

非root用户启动tomcat

  • 0

    开心

    开心

  • 0

    板砖

    板砖

  • 0

    感动

    感动

  • 0

    有用

    有用

  • 0

    疑问

    疑问

  • 0

    难过

    难过

  • 0

    无聊

    无聊

  • 0

    震惊

    震惊

编辑推荐
  XHProf是一个PHP性能分析工具。我采用的XHProf版本为0.9.4,下载地址:http://pan.baidu.com/s/
部署Hudson时,刚开始tomcat没做成服务,他是默认以当前系统登陆用户administration来设置hudson的
部署Hudson时,刚开始tomcat没做成服务,他是默认以当前系统登陆用户administration来设置hudson的
演示环境: 虚拟机:VMware 10 预览版 系统:red hat el6.3 此文方法Root用户密码的破解需要确定:
由于 Ubuntu 是基于 Debian 的 linux 操作系统,在默认的情况下,是没有超级用户(superuser, root
Tomcat启动Jenkins 1. 下载Tomact,解压缩到指定目录。 2. 下载Jenkins.war文件,方到Tomact的WebAp
Tomcat启动分析【转http://www.huihoo.org/apache/tomcat/index.html】 2008-09-12 11:03 1 - Tomca
Tomcat笔记(1) heavyz, 2003-03-22 1 - Tomcat Server的组成部分 1.1 - Server A Server element rep
最近在公司做了一个j2ee+tomcat的小项目,涉及到tomcat加载类的内存配置,网上搜了半天,再经过自己
Tomcat启动分析【转http://www.huihoo.org/apache/tomcat/index.html】 2008-09-12 11:03 1 - Tomca
版权所有 IT知识库 CopyRight © 2009-2015 IT知识库 IT610.com , All Rights Reserved. 京ICP备09083238号