TOMCAT默认配置的安全问题

有一个文件tomcat\conf\server.xml,里面默认的内容为

第一行<Server port="8005" shutdown="SHUTDOWN">,可以让我们使用telnet 连上8005端口,输入SHUTDOWN命令tomcat重启

可以将shutdown的命令修改成其他不容易猜测的字符串

你可能感兴趣的:(apache,oracle,tomcat,jdbc,IE)