tomcat配置安全

record-100 / 2023-08-03 / 原文

1.禁用shutdown指令

2.tomcat-users.xml中用户名和密码注释掉

3.删除掉webapps下所有目录

4.在ROOT目录下定义错误页面