摘要:
什么是Tomcat? Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,目前最新版本是6.0.18(截止到2008-08-27)。 Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。由于有了Sun 的参与和支持,最新的Servlet 和JSP 规范总是能在Tomcat 中得到体现,Tomcat 5 支持最新的Servlet 2.4 和JSP 2.0 规范。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到. 阅读全文
posted @ 2009-11-04 09:54
java程序代码
阅读(229)
评论(0)
推荐(0)
摘要:
tomcat是一个开源Web服务器,基于Tomcat的Web运行效率高,可以在一般的硬件平台上流畅运行,因此,颇受Web站长的青睐。不过,在默认配置下其存在一定的安全隐患,可被恶意攻击。另外,由于其功能比较单纯需要我们进一步地进行设置。本机将从安全和功能两方面谈谈基于Tomcat的Web服务器的部署,希望对大家有所帮助。 环境描述 OS:Windows Server 2003 IP:192.168.1.12 Tomcat:6.0.18 1、安全测试 (1).登录后台 在Windows Server 2003上部署Tomcat,一切保持默认。然后登录Tomcat后台,其默认的后台地... 阅读全文
posted @ 2009-11-04 09:49
java程序代码
阅读(177)
评论(0)
推荐(0)
摘要:
原文作者:Akash Kava 译者:misthillTomcat是一个世界上广泛使用的支持JSP和servlets的Web服务器。它在JAVA运行时上能够很好地运行并支持Web应用部署。运行Tomcat很简单;到Tomcat网站下载安装程序就可进行Tomcat的安装。没有人对Tomcat的危险性有透彻的了解。Tomcat Web应用程序的主要安全风险存在于以下方面:Tomcat的JSP或JSP内调用的bean能够实施下列高风险性任务:·运行一个Windows系统环境下的程序·读取任意文件夹内任何文件的内容·删除任意文件夹中的文件·在任意文件夹内创建新文 阅读全文
posted @ 2009-11-04 09:41
java程序代码
阅读(430)
评论(0)
推荐(0)
摘要:
1 1 Linux Red Hat 7.2 安装 Red Hat Linux 7.2的安装光盘共有两张:第一张可以直接从光盘启动,包含了大部分的软件包和一些安装工具;第二张光盘除了附加的软件包外,主要是源码、预览版软件等。 Red Hat Linux 7.2的安装界面非常友好,左面有即时详尽的帮助信息,右面是选项,完全支持鼠标操作。 将Red Hat Linux 7.2第一张安装盘放入光驱,计算机从CD-ROM自启动后,会出现简洁的欢迎安装信息。(详细安装说明请参阅安装盘附带的《RedHat 7.2 使用指南》。 1.1 安装模式选择 敲回车键,安装模式有:默认、“text”、“ex... 阅读全文
posted @ 2009-11-04 09:38
java程序代码
阅读(179)
评论(0)
推荐(0)
摘要:
一,如何让Tomcat记录客户端的访问日志 1。修改Tomcat的conf/server.xml文件。 2。加上Valve节点到server.xml文件中,和您目前使用的Connector的节点平级。 如: <ValveclassName="org.apache.catalina.valves.AccessLogValve" directory="e:/trs/trscds/tomcat/logs"pattern="combined"/> 3。重新启动您的Tomcat 4。有用户在访问的时候,在指定的log目录下面会生成一 阅读全文
posted @ 2009-11-04 09:37
java程序代码
阅读(152)
评论(0)
推荐(0)
摘要:
谈起木马,想必70%以上的服务器管理员都是谈马色变。有多少管理员没有被木马骚扰过,应该很少。但作为通过80端口访问的服务器端程序木马,更让服务器管理员大为头疼。尤其是虚拟主机的安全问题更为严重。以ASP虚拟主机的情况最为严重,很多虚拟主机不得不大费周折的去弥补。更者.Net主机的安全如果做不好,.Net的木马功能强大的让人瞠目结舌。不仅仅是在asp,或asp.net 上,jsp也存在木马,而且功能上也是相当之强大。几款JSP应用服务器默认运行权限是ROOT,在window环境下也就是SYSTEM,要命的权限。JSP木马强大到一般的服务端网页后门无法比拟的程序。不仅仅是java.io.*,jav 阅读全文
posted @ 2009-11-04 09:32
java程序代码
阅读(147)
评论(0)
推荐(0)

浙公网安备 33010602011771号