linux 下创建低权限账号运行tomcat

linux 下创建低权限账号运行tomcat,第1张

1:root创建新账户

useraddtest_tomcat (此命令后在/home目录下生成一个test_tomcat的用户目录,并生成一个test_tomcat用户组);

       创建新用户并给新用户分配到已有用户组:useradd -g 组名  test_tomcat;

       用户添加附属组:useradd -G 组名 test_tomcat 或 useradd -g 主组名 -G 附属组名test_tomcat;

2:设置密码

passwdtest_tomcat

3:更改tomcat所属用户及权限

      chown test_tomcat var/tomcat/default  (var/tomcat/defaulttomcat安装目录)(将tomcat拥有者更改为test_tomcat)

chgrp -R 

test_tomcat  var/tomcat/default ( 改变tomcat用户组为

test_tomcat,-R表示递归既改变目录下所有文件

)

       chmod -R g+w  var/tomcat/default ( 给目录所属组添加写的权限,g:文件所属组,u:文件所属用户,o:表示其他用户,a:表示所有用户;"+":表添加权限,"-":减少权限;w:写,r:读,x:执行 )

4:端口转发

非root用户不能监听1024以下端口;启动时错误报没有权限;所以需要将80端口转发至8080端口

     iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080 

    将规则保存至iptables里面:service iptables save

    修改tomcat  conf文件内service.xml文件将80端口改为8080

5:切换用户停止/启动tomcat

      su test_tomcat( 切换至test_tomcat用户 )

      var/tomcat/default/bin/.shutdown.sh   停止tomcat

      var/tomcat/default/bin/startup.sh 启动tomcat

件中进行配置

如果tomcat已经有服务了(就是可以通过service tomcat start启动)

直接在rc.local文件最后加上 service tomcat start就可以了

如果没有做成服务,你要找到tomcat自己的启动脚本,然后加上绝对路径

添加到rc.local文件的最后面 就行了

Linux创建普通用户,使用useradd 命令即可,例如:

useradd tomcat

添加完成后可以对新建的用户设置密码:

passwd tomcat

设置密码过程中会提示你输入两遍密码


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/bake/11545462.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-16
下一篇 2023-05-16

发表评论

登录后才能评论

评论列表(0条)

保存