Start FAQ Software Linux allgemein Tomcat Security
Tomcat Security PDF Drucken E-Mail
Geschrieben von: Administrator   
Mittwoch, den 04. August 2010 um 14:24 Uhr

Anleitung zum Einrichten eines Tomcat Users auf SUSE Linux  mit Tomcat 5.5 und 6.x

 

Mit root User auf dem Server einloggen.

Zuerst die Grafische Oberfläche starten mit init 5

Danach Yast starten

 

Im Yast auf Security and Users klicken

 

 

Danach User Verwaltung (management) aufrufen und unten rechts den Filter auf System-User setzen.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Dann einen neuen System-Benutzer anlegen.

 

Hierbei darauf achten das „disable User Login“ angehakt ist damit sich von außen kein Benutzer mit dem Namen „tomcat“ einloggen kann.

 

Der neue Systembenutzer sollte eine UID im Bereich 100 haben in unserem Fall: UID 103

____________________________________________________________________________________________

Wichtig !

Der User muss aus allen voreingestellten Gruppen abgewählt werden und darf Ausschließlich

der Gruppe WWW angehören !

 

Danach auf accept klicken und speichern.

 

Auf der root Konsole muss das Verzeichnis /opt/tomcat mit dem Befehl „chown –R tomcat:www ./*

noch dem Besitzer tomcat zugeordnet werden.

 

Falls dies nicht geschieht da es ein Symlink ist, muss man in das Verzeichnis von tomcat wechseln

und den Befehl dort noch einmal ausführen.

Falls der User in einem LDAP Server oder NIS Server geführt wird muss man ggf. die UID anpassen.

_____________________________________________________________________________________________

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Um den tomcat-server zu stoppen das shutdown script ausführen.

 

Dann „su tomcat“ eingeben damit man in den Usermode wechselt und danach das start-script

von tomcat aufrufen; damit läuft tomcat im Usermode.

 

Ein Script wird später noch nachgepflegt.

 

Viel Spass euer Admin !

 

 

Zuletzt aktualisiert am Donnerstag, den 12. August 2010 um 10:22 Uhr
 

Powered by hardwarecrash Valid XHTML and CSS.