【问题标题】:Correct permissions for Tomcat installation on CentOS在 CentOS 上正确安装 Tomcat 的权限
【发布时间】:2017-03-10 10:55:26
【问题描述】:

我在 Centos 上根据 https://www.digitalocean.com/community/tutorials/how-to-install-apache-tomcat-8-on-centos-7 设置 Tomcat,但有一个转折点:我将 Tomcat 放在 /opt/apache-tomcat-8.5.6 中,然后设置一个符号链接:

sudo ln -s /opt/apache-tomcat-8.5.6 /opt/tomcat

说明说要将/opt/tomcat的组所有权更改为tomcat...

sudo chgrp -R tomcat /opt/tomcat/conf

...然后授予tomcat 组对配置目录的写入权限...

sudo chmod g+rwx /opt/tomcat/conf

...然后授予tomcat 组对所有配置文件的读取权限...

sudo chmod g+r -R /opt/tomcat/conf

...然后将tomcat 用户设为某些目录的所有者...

sudo chown -R tomcat /opt/tomcat/logs /opt/tomcat/temp /opt/tomcat/webapps/ /opt/tomcat/work/ /opt/tomcat/temp/ /opt/tomcat/logs/

我的问题是:为什么设置这么复杂?为什么我们需要将tomcat 组所有权授予某些目录,将tomcat 用户所有者授予其他目录,该组对某些文件的写入权限,对其他文件的读取权限……

tomcat 用户和tomcat 组拥有所有内容并完成它不是更容易吗?

sudo chown tomcat:tomcat -R /opt/tomcat

我想在这里使用最佳实践,所以请解释为什么所有复杂的步骤都是必要的。提前致谢。

【问题讨论】:

    标签: tomcat centos chmod chown chgrp


    【解决方案1】:

    设置所有这些权限的关键原因是安全性。 Tomcat 程序作为用户“tomcat”和组“tomcat”执行。没有真人可以作为这些用户登录。

    为此类用户/进程提供最低限度的必要权限可防止 Tomcat 内部的恶意或恶意进程对您的 Linux 环境进行不希望的操作。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-04-21
      • 2016-05-02
      • 1970-01-01
      • 2014-03-17
      • 2021-03-01
      • 2013-11-19
      • 1970-01-01
      相关资源
      最近更新 更多