Feel no regret for this life.

标签:tomcat

系统运维

WEB应用安全加固方案

WEB应用安全加固方案
WEB应用安全加固方案 [TOC] Windows操作系统安全加固 本文档旨在指导系统管理人员或安全检查人员进行Windows操作系统的安全合规性检查和配置。 1. 账户管理和认证授权 1.1 账户 默认账户安全 禁用Guest账户。 禁用或删除其他无用账户(建议先禁用...

silianpan 2个月前 (08-10) 54℃ 0评论 0喜欢

系统运维

Tomcat服务安全加固

Tomcat服务安全加固
Tomcat服务默认启用了管理后台功能,使用该后台可直接上传 war 文件包对站点进行部署和管理。由于运维人员的疏忽,可能导致管理后台存在空口令或者弱口令的漏洞,使得黑客或者不法分子可以利用该漏洞直接上传 Webshell 脚本导致服务器沦陷。 通常 Tomcat 后台管理的 U...

silianpan 2个月前 (08-10) 44℃ 0评论 0喜欢