檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
二、tomcat的體系結(jié)構(gòu)及工作流程 三、如何使用tomcat 運(yùn)行Tomcat需要JDK的支持,tomcat會(huì)通過JAVA_HOME找到所需要的JDK,所以只需要配置JDK的環(huán)境變量就可以了。
tomcat.jsp 3,部署war包到Tomcat Web應(yīng)用程序管理者 如圖所示 應(yīng)用列表已經(jīng)出現(xiàn)上傳的war包 訪問一個(gè)jsp文件 http://127.0.0.1:8080/tomcat/tomcat.jsp 如圖所示說明部署成功 通過中國蟻劍添加數(shù)據(jù)
已完成待掃描資產(chǎn)錄入,具體操作請(qǐng)參考《部署指南》中“錄入待漏洞掃描資產(chǎn)”章節(jié)。 操作步驟 登錄華為乾坤控制臺(tái),選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 在右上角菜單欄選擇“漏洞掃描”。 支持選擇以下幾種掃描場景。
父主題: MRS Fastjson漏洞修復(fù)指導(dǎo)
運(yùn)行Tomcat服務(wù)的啟動(dòng)配置 使用此啟動(dòng)配置來運(yùn)行Tomcat服務(wù)。 啟動(dòng)配置屬性 圖1 Tomcat服務(wù)啟動(dòng)配置 配置項(xiàng) 描述 Tomcat目錄 Tomcat的安裝目錄。 服務(wù)器名稱 自定義Tomcat服務(wù)器的名稱。
享用海量IOC情報(bào)與專家資源,具備強(qiáng)大的漏洞研究與挖掘的技術(shù)實(shí)力,更深層次、更全面的安全檢查,重大活動(dòng)網(wǎng)絡(luò)安保技術(shù)支撐單位、省級(jí)網(wǎng)絡(luò)安全支撐單位
漏洞掃描服務(wù)是華為乾坤的一個(gè)子服務(wù),由部署在云端的漏洞掃描引擎服務(wù)和管理服務(wù),以及部署在客戶網(wǎng)絡(luò)邊界的天關(guān)/防火墻構(gòu)成,如圖1所示。 圖1 產(chǎn)品架構(gòu)圖 云端的漏洞掃描引擎服務(wù)和管理服務(wù)主要提供以下功能: 漏洞掃描:通過掃描客戶資產(chǎn),發(fā)現(xiàn)資產(chǎn)中存在的漏洞,識(shí)別資產(chǎn)的脆弱性。
TOMCAT上部署數(shù)據(jù)治理平臺(tái) TOMCAT及JDK版本要求 因jar包中存在module-info.class需升級(jí)tomcat版本,tomcat版本需要用9.0.54、8.5.12以上的版本,JDK版本必須1.8。
漏洞簡介:2022年7月2日,監(jiān)測到一則 Apache Tomcat 拒絕服務(wù)漏洞的信息,漏洞編號(hào):CVE-2022-29885,漏洞威脅等級(jí):中危。
添加待漏洞掃描的網(wǎng)站 約束限制 漏洞管理服務(wù)是通過公網(wǎng)訪問域名/IP地址進(jìn)行掃描的,請(qǐng)確保掃描的目標(biāo)域名/IP地址能通過公網(wǎng)正常訪問。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)與密碼。
進(jìn)入到 tomcat 安裝目錄下的 bin 目錄,執(zhí)行 startup.sh文件,啟動(dòng) tomcat 服務(wù)器。使用:ps -ef | grep tomcat,查看是否存在 tomcat 進(jìn)程,如果存在,則代表已經(jīng)啟動(dòng)了 tomcat 服務(wù)器。
本章節(jié)為您介紹漏洞掃描原理和HSS各版本支持掃描和修復(fù)的漏洞類型。 漏洞列表展示7天內(nèi)掃描到的漏洞,如果掃描到主機(jī)存在漏洞后,您修改了主機(jī)的名稱,未重新執(zhí)行漏洞掃描,漏洞列表仍會(huì)顯示原主機(jī)名稱。 漏洞掃描原理 各類型漏洞的掃描原理如表 漏洞掃描原理所示。
父主題: 啟動(dòng)/停止Tomcat服務(wù)
創(chuàng)建漏洞掃描任務(wù) 操作步驟 登錄華為乾坤控制臺(tái),選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 在右上角菜單欄選擇“漏洞掃描”。 單擊“全量掃描”,創(chuàng)建掃描任務(wù)。 本文主要是為了驗(yàn)證服務(wù)是否能正常使用,故使用了“全量掃描”。更多信息請(qǐng)參見《用戶指南》中“漏洞掃描”章節(jié)。
配置普通用戶和sudo提權(quán)用戶漏洞掃描操作案例 如何配置跳板機(jī)進(jìn)行內(nèi)網(wǎng)掃描? 主機(jī)互通性測試異常如何處理? 為什么安裝了最新kernel后仍報(bào)出系統(tǒng)存在低版本kernel漏洞未修復(fù)? 如何開啟WinRM服務(wù)? 使用跳板機(jī)掃描內(nèi)網(wǎng)主機(jī)和直接掃描公網(wǎng)主機(jī),在掃描能力方面有什么區(qū)別?
錄入待漏洞掃描資產(chǎn) 背景信息 在對(duì)資產(chǎn)進(jìn)行漏洞掃描前,需要先確保資產(chǎn)已錄入華為乾坤云平臺(tái)。 可掃描資產(chǎn)的判定規(guī)則請(qǐng)參見約束與限制。 操作步驟 登錄華為乾坤控制臺(tái),選擇“資源中心 > 資產(chǎn)管理”。
下載漏洞掃描報(bào)告 背景信息 漏洞掃描服務(wù)支持對(duì)完成漏洞掃描的資產(chǎn)導(dǎo)出漏洞掃描報(bào)告。對(duì)于執(zhí)行多次掃描任務(wù)的資產(chǎn),漏洞掃描服務(wù)支持跨任務(wù)導(dǎo)出報(bào)告,多次掃描任務(wù)檢出的重復(fù)漏洞將會(huì)合并報(bào)告同時(shí)剔除已處置和非問題的漏洞介紹,方便用戶更加準(zhǔn)確地獲取資產(chǎn)安全信息。
應(yīng)用部署失敗,日志顯示在“tomcat | Download War in url path”出現(xiàn)錯(cuò)誤,怎樣處理?
步驟四:重啟Tomcat 在Tomcat bin目錄下執(zhí)行./shutdown.sh命令停止Tomcat服務(wù); 等待10秒后,再執(zhí)行./startup.sh命令(如進(jìn)程被守護(hù)進(jìn)程自動(dòng)拉起,則無需手動(dòng)啟動(dòng)),啟動(dòng)Tomcat服務(wù)。
tar -xvf apache-tomcat-8.5.xx.tar.gz -C /home/webDemo/tomcat/ 進(jìn)入tomcat的bin目錄,執(zhí)行以下命令安裝tomcat。