发布于2026-07-13 阅读(0)
扫一扫,手机访问
CentOS 上保障 JSP 安全的可落地方案

JSP 应用的安全,说到底是一个层层设防的过程——从入口到文件,从容器到系统,每一层都扎紧了,攻击者才无从下手。下面从最直接的入口说起。
hello /WEB-INF/hello.jsp hello /hello.mldn JSPs /web/* BASIC chown -R tomcat:tomcat /usr/share/tomcat/webapps /usr/share/tomcat/work /usr/share/tomcat/logschmod 750 /usr/share/tomcat/webapps /usr/share/tomcat/work /usr/share/tomcat/logsfind /usr/share/tomcat/webapps -type f -exec chmod 640 {} +find /usr/share/tomcat/webapps -type d -exec chmod 750 {} +firewall-cmd --zone=public --add-port=8080/tcp --permanentfirewall-cmd --reload以上做法可显著降低越权访问与篡改风险。
| 检查项 | 期望状态/做法 |
|---|---|
| JSP 位置 | 位于 WEB-INF,通过 Servlet/Filter/Controller 转发访问 |
| 直接访问拦截 | web.xml 配置 security-constraint 拒绝访问或要求认证 |
| 目录浏览 | listings=false,无索引页泄露 |
| 默认应用 | 已删除 docs/examples/host-manager/manager/ROOT |
| 服务标识 | server=“”,隐藏 Server/版本 信息 |
| 运行账户 | 专用 tomcat 用户,Systemd 设置 User/Group/UMask |
| 目录权限 | 部署与工作目录 750,文件 640,属主 tomcat:tomcat |
| 端口与防火墙 | 仅开放 8080/8443,限制来源 IP(可选) |
| 日志与监控 | 开启访问/应用日志,定期审计异常 4xx/5xx 与可疑路径访问 |
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8