tomcat 安全漏洞处理,线上升级tomcat

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了tomcat 安全漏洞处理,线上升级tomcat相关的知识,希望对你有一定的参考价值。

公司的可视化平台被安扫出漏洞全是tomcat漏洞,一堆漏洞!这个是时候,一个一个修复太慢,没有效率!直接升级tocmat版本 7升级到9,漏洞基本全修复。下面贴出升级步骤!方便以后遇到相同的问题查阅

Tomcat S升级方案
背景:应tocmat7漏洞比较多,所有现在升级到新版本
1. 先停止tomcat的服务
/usr/local/tomcat/bin/shutdown.sh //关闭服务
2.备份现有的数据
Cp –r /usr/local/tomcat /tomcat.bak //整体目录备份,防止升级不成功,可以版本回退!
3.tar xf apache-tomcat-9.0.1.tar.gz–C /usr/local/解压tomcat的包并放到/usr/local/下面
tar xf jdk-8u151-linux-x64.tar.gz //如果有的话,就不用做
vim /etc/profile 、、修改环境变量
JAVA_HOME=/usr/locat/jdk-8u151-linux-x64
export JAVA_HOME
source /etc/profile

4.cp –r /usr/local/tomcat/webapps/ROOT/* /usr/loca/apache-tomcat-9.0.1/webapps/ROOT/ //网站的目录不一样,这里没有标准,把原来tomccat网站的目录下的文件,全部拷贝tocmat9的网站目录下

  1. /usr/local/apache-tomact-9.0.1/bin/start.sh //启动tomcat
    Netstat –tnlp |grep java 查看tomcat的端口起来没有正常有三个 8080 8005 8009
    登录web页面查看有没有正常显示 //注意url 路径 两次路径没有输对,导致访问不到web可视化页面

以上是关于tomcat 安全漏洞处理,线上升级tomcat的主要内容,如果未能解决你的问题,请参考以下文章

Tomcat安全管理规范

技术干货 | 不安全的中间件-Tomcat

tomcat线程数快速增长问题排查

CVE-2020-1938Tomcat AJP 任意文件读取和包含漏洞分析记录

因bug禁用内部IP导致链路不通,阿里云大面积瘫痪!Intel处理器又曝漏洞;Tomcat 9.0.10发布

三:Tomcat源码之线程模型HTTP请求处理与管道线模型