当前位置: 首页 > news >正文

中国电商建站程序电商网站html模板

中国电商建站程序,电商网站html模板,2345网址导航中国最好,wordpress 产品购买目录 1 talnet管理端口保护 2 AJP连接端口保护 3 禁用管理器 4 降权启动 5 控制文件列表的访问 6 隐藏版本信息 7 server header重写 8 限制IP访问 9 修改脚本权限 10 访问日志格式规范 1 talnet管理端口保护 配置内容#xff1a; #xff08;1#xff09;修改默…目录 1 talnet管理端口保护 2 AJP连接端口保护 3 禁用管理器 4 降权启动 5 控制文件列表的访问 6 隐藏版本信息 7 server header重写 8 限制IP访问 9 修改脚本权限 10 访问日志格式规范 1 talnet管理端口保护 配置内容 1修改默认8005管理端口要求在8000~8999之间 2修改shutdown指令为其他字符串。 配置  以我的为例我的Tomcat安装在application目录下。 vi /application/tomcat/conf/server.xml 将 Server port8005 shutdownSHUTDOWN 中的8005和shutdown修改即可例如Server port8123 shutdownmortal。 2 AJP连接端口保护 配置内容 1修改默认的AJP 8009端口要求在8000~8999之间 2限制AJP端口访问的权限为线上机器iptables规则。 【防止线下的测试流量被转发到Tomcat服务器端】 配置 vi /application/tomcat/conf/server.xml 将port8009中8009修改即可例如port8234。 3 禁用管理器 配置内容 1删除Tomcat目录下的/conf/tomcat-users.xml文件重启Tomcat后会自动生成新文件。 2删除Tomcat目录下的/webapps目录下所有内容。 3将Tomcat应用根目录配置为Tomcat安装目录以外的目录。 【Tomcat管理端如果被黑客攻破将会获取服务器的控制权后果不敢想象】 配置 rm -rf /application/tomcat/conf/tomcat-users.xml rm -rf /application/tomcat/webapps/* vi /application/tomcat/conf/server.xml 将Host namelocalhost  appBasewebapps 中的webapps修改即可例如Host namelocalhost  appBase/application/test/webapps。 【要求修改后的目录必须存在不存在则使用mkdir -p命令创建】 4 降权启动 配置内容 降低Tomcat启动用户的目录访问权限必须为非root权限。 【避免Tomcat服务被入侵时直接获取高级用户权限后果极其严重】 配置 1创建用户 useradd tomcat 2新建目录 mkdir -p /home/tomcat 3将原本的Tomcat复制到新创建的目录下并改名为tomcat_1 cp -a /application/tomcat/ /home/tomcat/tomcat_1 4修改属组和属主 chown -R tomcat:tomcat /home/tomcat/tomcat_1/ 5通过普通用户将新生成的tomcat_1运行起来 su -c /home/tomcat/tomcat_1/bin/startup.sh tomcat 【关闭使用 su -c /home/tomcat/tomcat_1/bin/shutdown.sh tomcat 命令即可】 5 控制文件列表的访问 配置内容 修改Tomcat目录下的 /conf/web.xml 文件中的default部分。 【true表示允许列出目录文件false表示不列出目录文件】 配置 vi /application/tomcat/conf/web.xml 默认就是false不需要修改。 6 隐藏版本信息 配置内容 1修改Tomcat目录下的 /conf/web.xml 文件中的403、404、500等错误页面。 2修改Tomcat应用程序目录下的 WEB-INF/web.xml 文件中配置进行错误页面的重定向。在Tomcat安装目录中webapps是放置web应用的目录。在Tomcat的webapps目录下针对每个web应用程序都有一个目录例如在 webapps 下新建一个名为 myapp 的目录那么 myapp 目录下的 WEB-INF 目录就是存放 Web 应用程序的配置文件和类文件的目录。WEB-INF 目录下的 web.xml 是该web应用的核心配置文件其他在WEB-INF/classes和WEB-INF/lib下的文件则是该web应用程序所使用的类和jar包。 【避免出现错误时错误页面暴露出服务器或者版本信息还必须确保修改后的重定向页面必须存在】 配置 vi /application/tomcat/conf/web.xml 在文件最下方/web-app上面添加如下内容 error-pageerror-code403/error-codelocation/forbidden.jsp/location/error-pageerror-pageerror-code404/error-codelocation/force.jsp/location/error-pageerror-pageerror-code500/error-codelocation/mortal.jsp/location/error-page 其中网站发布目录的根目录下面Tomcat中webapps/必须存在forbidden.jsp、force.jsp、mortal.jsp 7 server header重写 配置内容 在Connector参数中加入server配置。 【修改HTTP响应中的Server头来重写Tomcat服务器的标识重启Tomcat之后相应的HTTP响应中的Server头就会被重写为你设置的标识。】 配置 vi /application/tomcat/conf/server.xml Connector参数 在其中添加如下内容 server”myweb-server” 添加完成后保存退出即可。 8 限制IP访问 配置内容 通过配置限制IP的访问来源。 【配置信任IP的白名单同时拒绝非白名单IP的访问。】 配置 修改Tomcat主配置文件server.xml vi /application/tomcat/conf/server.xml 在host参数下面添加如下内容 Context path docBase/application/tomcat/webapps/test debug0 reloadablefalse crossContexttrue/ Value className”org.apache.catalina.values.RemoteAddrValue” allow”192.168.10.123,192.168.124*” deny”*.*.*.*”/ /Context 添加完毕后保存退出。 9 修改脚本权限 配置内容 去除其他用户对Tomcat目录下的bin目录下的文件例如shutdown.sh、startup.sh、catalina.sh等的可执行权限。 【防止其他用户有启动/停止Tomcat的权限】 配置 chmod -R 774 /application/tomcat/bin/* 10 访问日志格式规范 配置内容 开启Tomcat默认访问日志中Referer和User-Agent记录。 【一旦出现安全问题能够更好的根据日志进行问题排查和解决】 配置 vi /application/tomcat/conf/server.xml 在%b后添加如下内容 %{Referer}i %{User-Agent}i %D resolveHostsfalse 添加完成后保存退出即可。
http://www.zqtcl.cn/news/685447/

相关文章:

  • 工业设计东莞网站建设WordPress网络功能
  • 网站pv多少可以企业网站托管常见问题
  • 深圳有哪些网站建设沈阳做机床的公司网站
  • 2022年网站能用的wordpress 客户端使用
  • 社交网站建设内容如何制作橡皮泥 简单
  • 简述网站的制作流程wordpress定制分类
  • 如何自建购物网站wordpress文章编辑插件
  • 网站策划机构建筑网站、
  • 邹平做网站的公司标志设计图片大全简单
  • 广东省建设厅官方网站多少钱如何在虚拟机里面做网站
  • 上海免费网站建设模板做网站页面的软件
  • 做折页的网站个人网站有哪些
  • 服装网站建设内容wordpress媒体库只能列表
  • 北京好的做网站的公司东莞专业做淘宝网站
  • 网站结构怎么优化wordpress文章列表添加字段
  • 网站建设框架图长沙官网seo技术厂家
  • 电子商务网站建设主管的策划案html个人网站设计模板
  • 网站首页的head标签内做网站要学的教程
  • 网页设计教学网站江西省建设监督网站
  • 网站建设与发布需要什么提供网站制作公司哪家好
  • 西宁市城市道路建设规划网站探测器 东莞网站建设
  • 旅游村庄网站建设方案小程序制作价格
  • 网站地图制作软件机械加工网免费铺货
  • 网站上线有什么线上活动可以做龙华建网站多少钱
  • 门户网站系统开发建设电脑优化
  • 公司建网站多少钱一个月服务佳的广州网站建设
  • 怎么创建网站建设徐州网站建设要多少钱
  • 微网站功能列表菜市场做建筑设计图库的网站设计
  • 制作网站支付方式定制网站开发哪里好
  • 常州网络网站建设行情软件app网站大全下载