tomcat降权服务器配置详情
1、在用户管理里创建tomcat的普通user用户
2、打开服务管理,右击我的电脑,选择管理-》服务,选择tomcat,点击以我们创建的tomcat 用户启动服务。
3、更改tomcat文件的权限设置,我是这样设置的
D:\tomcat\这是tomcat的本目录,需要给tomcat用户读取权限,
D:\tomcat\temp 给tomcat写入权限
D:\tomcat\work 给tomcat写入权限
D:\tomcat\logs 给tomcat写入权限
其他都是默认的读取、运行权限
4、配置jdk目录读取权限
d:\setting\Java 给予tomcat读取权限
5、配置JAVA网站的访问读取权限,如果有上传图片路径,给予写入权限
6、重新启动tomcat就可以了
这样tomcat降权就搞定了,基本安全没有多大问题了.