Tomcat Security |
Geschrieben von: Administrator |
Mittwoch, den 04. August 2010 um 14:24 Uhr |
Anleitung zum Einrichten eines Tomcat Users auf SUSE Linux mit Tomcat 5.5 und 6.x
Mit root User auf dem Server einloggen. Zuerst die Grafische Oberfläche starten mit init 5 Danach Yast starten
Im Yast auf Security and Users klicken
Danach User Verwaltung (management) aufrufen und unten rechts den Filter auf System-User setzen.
Dann einen neuen System-Benutzer anlegen.
Hierbei darauf achten das „disable User Login“ angehakt ist damit sich von außen kein Benutzer mit dem Namen „tomcat“ einloggen kann.
Der neue Systembenutzer sollte eine UID im Bereich 100 haben in unserem Fall: UID 103 ____________________________________________________________________________________________ Wichtig ! Der User muss aus allen voreingestellten Gruppen abgewählt werden und darf Ausschließlich der Gruppe WWW angehören !
Danach auf accept klicken und speichern.
Auf der root Konsole muss das Verzeichnis /opt/tomcat mit dem Befehl „chown –R tomcat:www ./* noch dem Besitzer tomcat zugeordnet werden.
Falls dies nicht geschieht da es ein Symlink ist, muss man in das Verzeichnis von tomcat wechseln und den Befehl dort noch einmal ausführen. Falls der User in einem LDAP Server oder NIS Server geführt wird muss man ggf. die UID anpassen. _____________________________________________________________________________________________
Um den tomcat-server zu stoppen das shutdown script ausführen.
Dann „su tomcat“ eingeben damit man in den Usermode wechselt und danach das start-script von tomcat aufrufen; damit läuft tomcat im Usermode.
Ein Script wird später noch nachgepflegt.
Viel Spass euer Admin !
|
Zuletzt aktualisiert am Donnerstag, den 12. August 2010 um 10:22 Uhr |