<sup id="83vmb"></sup>

  • <span id="83vmb"></span><bdo id="83vmb"><meter id="83vmb"></meter></bdo>
    <sup id="83vmb"><table id="83vmb"><em id="83vmb"></em></table></sup>
    <bdo id="83vmb"><del id="83vmb"></del></bdo>
  • 国产香蕉97碰碰久久人人,久久精品无码一区二区小草,在线看片免费人成视频久网 ,日本黄页网站免费大全,强被迫伦姧高潮无码bd电影,日韩精品一区二区三区无,久久国产国内精品国语对白,好吊视频在线一区二区三区
    優勝從選擇開始,我們是您最好的選擇!—— 中州期刊聯盟(新鄉市博翰文化傳媒有限公司)
    0373-5939925
    2851259250@qq.com
    我要檢測 我要投稿 合法期刊查詢
    您的位置:網站首頁 > 優秀論文 > 科技論文 > 正文

    網絡安全等級保護中tomcat整改的探討

    作者:盧方建 盧方玉 關益香 彭觀平來源:《魅力中國》日期:2022-01-06人氣:1437

    tomcat的相關情況

    tomcat服務器是一個免費的開放源代碼的Web應用服務器,屬于輕量級應用服務器,在中小型系統和并發訪問用戶不是很多的場合下被普遍使用,是開發和調試JSP程序的首選。對于一個初學者來說,可以這樣認為,當在一臺機器上配置好Apache服務器,可利用它響應HTML(標準通用標記語言下的一個應用)頁面的訪問請求。實際上Tomcat是Apache服務器的擴展,但運行時它是獨立運行的,所以當你運行tomcat時,它實際上作為一個與Apache獨立的進程單獨運行的。

    在我院微信預約掛號系統前置機中,就安裝了tomcat,作為日常業務運作的主要支撐系統之一,tomcat的整改就很有必要。

    改造前的概況

    (一)tomcat版本情況

    微信前置機使用了tomcat作為web應用服務器,由于微信預約掛號等功能上線較早,配置服務器時使用的tomcat版本較低,后期也并未做過版本升級,這增加了web應用服務器的風險。

    (二)文檔和示例程序保存情況

    在tomcat配置完成后,文檔和示例程序就不再是必要的文件存在,查看并刪除這些文件,不留漏洞讓不法分子有機可乘。

    (三)控制臺口令情況

    查詢tomcat控制臺,發現口令復雜度并未達到相應要求,木桶原理,每一個薄弱處都有必要加固。

    (四)檢查SHUTDOWN字符串設置情況

    為了防止惡意用戶telnet到8005端口后,發送SHUTDOWN命令停止tomcat服務,設置復雜的字符串,防止惡意用戶猜測,查看tomcat發現并未做此設置。

    (五)檢查運行身份的設置情況

    查看tomcat的啟動腳本或服務,發現并未以tomcat身份運行,這將降低了安全性,有必要進行整改。

     

    整改實用操作

    (一)安裝新版本,修補漏洞

    查看tomcat版本信息,版本號非最新,所以安裝最新版tomat,安裝地址為官網https://tomcat.apache.org/,下載后按照提示一步步安裝即可,前提是要保證升級后對業務不受影響,且升級時間點要選擇對業務影響最小的夜間比較好。

    (二)刪除文檔和示例程序

    tomcat安裝完畢正常使用后,有些文檔和示例程序就不需要了,留存下來會成為安全隱患,操作方法:打開tomcat_home/webapps文件夾,文檔和示例程序默認存在docs和examples文件夾中,把這兩個文件夾刪除即可。

     

    (三)加固tomcat控制臺,設置復雜的口令

    1.檢查方法

    (1)默認通過http://ip:8080/manager/html可以訪問tomcatmanager,如果不需要使用,建議刪除tomcat_home/webapps/manager和host-manager文件夾;

    默認通過http://ip:8080/admin可以訪問tomcatadmin,如果不需要使用,建議刪除tomcat_home/webapps/admin文件夾

    (2)如果需要使用tomcatmanager,打開tomcat_home/conf/tomcat-users.xml,查看用戶密碼復雜度,例如:

    <rolerolename="manager"/>

    <userusername="tomcat"password="復雜的口令"roles="manager"/>

    2.加固方法

    (1)刪除tomcat_home/webapps下的相關文件夾

    (2)在tomcat-users.xml中為所有用戶設置復雜的密碼

     

    (四)設置SHUTDOWN字符串

    防止惡意用戶telnet到8005端口后,發送SHUTDOWN命令停止tomcat服務;首先通過打開tomcat_home/conf/server.xml,查看是否設置了復雜的字符串,發現沒有設置,則通過<Serverport="8005"shutdown="復雜的字符串">來設置復雜的字符串,防止惡意用戶猜測。

     

    (五)設置運行身份,以tomcat用戶運行服務,增強安全性

    查看tomcat的啟動腳本或服務,確認是否以tomcat身份運行,服務器采用windowsserver2012操作系統,所以設置操作如下:

    1.新建一個tomcat用戶;

    2.設置tomcat用戶對tomcat_home的相關權限;

    3.在服務管理器(service.msc)中找到tomcat服務,右鍵選擇屬性,設置登錄身份為tomcat用戶。

     

    結語

    數據庫整改方案操作需要一定專業知識,每一步都要衡量是否會對正在運行的業務程序產生影響;盡量做到按此方案整改,能明顯提升數據庫的安全水平,這對于醫院業務工作可持續進行起到重要的作用。

     

    本文來源:《魅力中國》:http://www.007hgw.com/w/wy/25805.html

    網絡客服QQ: 沈編輯

    投訴建議:0373-5939925????投訴建議QQ:

    招聘合作:2851259250@qq.com (如您是期刊主編、文章高手,可通過郵件合作)

    地址:河南省新鄉市金穗大道東段266號中州期刊聯盟 ICP備案號:豫ICP備2020036848

    【免責聲明】:中州期刊聯盟所提供的信息資源如有侵權、違規,請及時告知。

    版權所有:中州期刊聯盟(新鄉市博翰文化傳媒有限公司)

    關注”中州期刊聯盟”公眾號
    了解論文寫作全系列課程

    核心期刊為何難發?

    論文發表總嫌貴?

    職院單位發核心?

    掃描關注公眾號

    論文發表不再有疑惑

    論文寫作全系列課程

    掃碼了解更多

    輕松寫核心期刊論文

    在線留言
    主站蜘蛛池模板: 久久热这里只有精品66| 波多野结衣无内裤护士| 无码区日韩专区免费系列| 日本19禁啪啪吃奶大尺度| 波多野结衣av在线无码中文18| 国产午夜鲁丝片av无码免费| 国内精品久久久久影院免费| 国产成人高清精品免费软件 | 色伊人久久综合中文字幕| 国产精品无码制服丝袜| 国产av一区二区三区精品| 人妻丰满熟妇av无码区app| 色吊丝一区二区中文字幕| 久久国产乱子伦精品免费乳及| 日韩乱码人妻无码中文字幕视频| 超碰aⅴ人人做人人爽欧美| 亚洲精品一区二区在线播| 台湾无码一区二区| 国产第四页| 欧美成本人视频免费播放| 久久亚洲精品天天综合网| 久久精品视频一| 加勒比一区二区无码视频在线| 亚洲一区二区三区激情在线| 久久五月精品中文字幕| 欧美第二区| 久久精品a一国产成人免费网站| 久青草视频在线观看免费| 中文字幕在线一区二区在线| 樱花AV在线无码| 强被迫伦姧高潮无码bd电影| 一本大道香蕉久中文在线播放| 亚洲欧洲无码av一区二区三区 | 午夜a理论片在线播放| 人妻日韩人妻中文字幕| 久久久精品人妻一区二区三区四| 好男人好资源WWW社区| 亚洲精品无码日韩国产不卡av| 国产精品揄拍一区二区久久 | 国产精品手机在线观看你懂的| 又色又无遮挡裸体美女网站黄|