博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
一次tomcat服务器被入侵解决办法
阅读量:6964 次
发布时间:2019-06-27

本文共 413 字,大约阅读时间需要 1 分钟。

 

突然tomcat目录下莫名其妙的多了几个war文件,里面内容只有一个index.jsp,打开控制台发现多了几个应用,我可以确定不是我部署上去的,顺着应用访问竟然看到了

天哪,这是个资源管理器的功能,能控制机器上所有文件操作。

还有

 

真是太危险了,原来tomcat这么容易被入侵

 

解决办法

1)马上停止tomcat  

2)确定是入侵文件后马上删除或转移到其它临时目录 3)

修改conf/tomcat-user.xml 里的密码, 要设置复杂一些

 
 4)如果manager服务可以不用最好停止,移除app即可

5)为了以防万一最好给tomcat的owener设置权限只能操作部分目录,不要直接使用root。

 
6)清理一下tomcat的缓存 work目录下,再启动。
 
7)如果没有必要热部署,把conf/server.xml 中的autoDeploy改成false,这样webapp目录下的应用不会自动部署。 可改用指定目录的方式部署

 

转载地址:http://zdwsl.baihongyu.com/

你可能感兴趣的文章
判断字符串a和b是否互为旋转词
查看>>
Android开发之炫酷MD风格
查看>>
eclipse生成spring boot jar包
查看>>
jetty java文件无法删除 java文件占用 delete无效 运行时锁定静态资源的解决方法...
查看>>
Centos7安装Python3.7
查看>>
Android 天气曲线
查看>>
机器学习入门04 - 使用TensorFlow的起始步骤 (First Steps with TensorFlow)
查看>>
Github的gitignore
查看>>
Libvirt中windows虚拟机的动态内存管理
查看>>
Android动态加入控件约束位置
查看>>
sicp第二章部分习题解答
查看>>
2013 HTML5 峰会,HTML5 守望者的盛宴
查看>>
PD的CDM模型中的三种实体关系
查看>>
All you should know about NUMA in VMware!
查看>>
java 版本SQLHelper
查看>>
Hyper-V中的VM如何使用Pass-through Disk
查看>>
CShopDialog类
查看>>
黑马程序员—Java动态代理详解
查看>>
[转载]DB2与ORACLE、MYSQL比较2
查看>>
PHP发送HEAD方法请求
查看>>