以下是在CentOS中设置Tomcat权限的步骤:
创建专用用户和用户组
sudo groupadd tomcat sudo useradd -M -s /sbin/nologin -g tomcat tomcat # 禁止登录的专用用户 设置目录权限
sudo chown -R tomcat:tomcat /opt/tomcat # 假设安装路径为/opt/tomcat sudo chmod -R 755 /opt/tomcat # 目录权限755,文件权限644(可选) sudo find /opt/tomcat -type d -exec chmod 755 {} \; sudo find /opt/tomcat -type f -exec chmod 644 {} \; 配置Tomcat服务以专用用户运行
编辑服务文件(如/etc/systemd/system/tomcat.service):
[Service] User=tomcat Group=tomcat 重新加载并重启服务:
sudo systemctl daemon-reload sudo systemctl restart tomcat 配置SELinux(如启用)
sudo chcon -R -t tomcat_sys_content_t /opt/tomcat # 临时设置 sudo semanage fcontext -a -t tomcat_sys_content_t "/opt/tomcat(/.*)?" # 永久设置 sudo restorecon -Rv /opt/tomcat 配置防火墙
sudo firewall-cmd --permanent --zone=public --add-port=8080/tcp sudo firewall-cmd --reload 安全增强(可选)
sudo rm -rf /opt/tomcat/webapps/*/opt/tomcat/conf/server.xml,添加server="自定义名称"<Context>中设置unpackWARs="false" autoDeploy="false"注意:根据实际安装路径调整命令中的目录,确保最小权限原则,避免使用root用户运行Tomcat。