首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Tomcat的Manager显示403 Access Denied的解决办法

    管理tomcat的时候遇到了以下问题:   1.刚开始需要用户名密码,不知道用户名和密码是什么,但是输入什么都不正确。   解决办法:   自己在tomcat-users.xml中按格式添加用户 conf文件夹里面   默认是注释掉了的,这主要是考虑到服务器的安全,如果是本地测试,去掉以下这段注释,然后重启动服务器,再输入    <role rolename="tomcat"/>     <role rolename="role1"/>     <user username="tomcat" password="tomcat" roles="tomcat"/>     <user username="both" password="tomcat" roles="tomcat,role1"/>     <user username="role1" password="tomcat" roles="role1"/>   用户和密码都一目了然了。    2.进入manager界面之后,显示的是403 Access Denied。   解决办法:   在conf/tomcat-users.xml文件中看到这么一段话:   NOTE:  By default, no user is included in the "manager-gui" role required     to operate the "/manager/html" web application.  If you wish to use this app,     you must define such a user - the username and password are arbitrary.   也就是说,为了考虑安全,tomcat默认还是没有manager-gui的管理权限的,如果想要使用manager   的话,需要自行加入管理权限(角色)。   需要加一个这样的权限(角色)   <role rolename="manager-gui"/>   然后再加到需要的用户名中去   <user username="tomcat" password="tomcat" roles="tomcat,manager-gui"/>   这样OK了。

    01

    中间件漏洞与防护

    中间件漏洞可以说是最容易被web管理员忽视的漏洞,原因很简单,因为这并不是应用程序代码上存在的漏洞,而是属于一种应用部署环境的配置不当或者使用不当造成的 我们在处理应急响应事件时经常遇到这么一种情况,客户网站代码是外包的,也就是第三方公司负责开发,而部署可能是由客户内部运维人员负责。暂不说他们对于中间件安全的重视程度与了解程度,只谈发现漏洞后如何处理,便是一团乱。开发商推卸说这并不是代码上的问题,他们完全是按照安全开发流程(SDL)走的,所以跟他无关;运维人员就一脸蒙蔽了,反驳道:你们当初没跟我说要配置什么啊,只是让我安装个程序就ok了,我怎么知道?

    03
    领券