科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道Tomcat漏洞正确的修补方法

Tomcat漏洞正确的修补方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

我先启动TOMCAT 我这个是没有改密码的都是: admin 看可以进去的..然后我们找到TOMCAT的安装目录 这儿是: D:java omcat4 再找到CONF目录tomcat-users.xml这个文件  文件完整的路径也就是:TOMCAT的安装目录conf omcat-users.xml;

来源:文章提要:您正在阅读有关索尼数码相机的文章-《激情夏日秀身材 MM专用相机不二选择》如果您对索尼 DSC-T300感兴趣请点击右栏图片进入;如果您对更多其它索尼数码相机型号感兴趣,欢迎进入【索尼数码相 2008年7月17日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

  动画性质: 无声演示

  录制工具: 屏幕录象专家

  游戏外挂:

  VIP 会员:

  动画评级:

  动画介绍:大家好!╭ァ非異﹎!最近TOMCAT漏洞很火..本来不想这么早公布这个漏洞的修补方法,但网上出现一些教程的修补方法似乎有些..问题.有的甚至说把TOMCAT自启动删除(狂汗),首先给大家介绍一下TOMCAT,TOMCAt是apache组织开发一款免费的JEE servlet 容器,如果删除TOMCAT自启动重启以后网站是不能正常浏览的.

  今天我就拿TOMCAT4来给大家作演示如果修补漏洞.

  我先启动TOMCAT 我这个是没有改密码的都是: admin 看可以进去的..

  先上传SHELL,OK - Installed application at context path /shell

  然后我们找到TOMCAT的安装目录 这儿是: D:java omcat4 再找到CONF目录tomcat-users.xml这个文件

  文件完整的路径也就是:TOMCAT的安装目录conf omcat-users.xml;

  我们编辑它

  

  

  

  

  

  

  

  

  看到没有role 指的是权限

  这儿有两种修改方法一种是改用户名或密码,一种是改权限,

  我们先改用第一种试下

  

  admin不行了.我们试下FException看,是可以的..

  再用第二种试下

  ---注意去掉了manager权限

  然后重启TOMCAT 注意TOMCAT修改是要重启的..他是在重启的时候加载配置文件

  最后还要说的一点是.把ZIP或RAR直接改打WAR在有的版本是不行的.至于打包方法,比较复杂,没有的可以找我.

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章