国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何設(shè)定執(zhí)行Java程序的Linux安全環(huán)境3
2007-07-20   中國IT實驗室

iptables 解決方案

  xinetd 是處理請求重新導(dǎo)向的一種好方法,但它執(zhí)行了一個處理序以在連接端口之間實際轉(zhuǎn)信數(shù)據(jù),這確實增加了一些開銷。最新的 Linux 內(nèi)核版本透過使用 iptables 來支持一種更好的設(shè)定重新導(dǎo)向的方法。iptables 與 xinetd 的區(qū)別之處在于它是一個真正的內(nèi)核組件。因此,它可以避免 xinetd 方法增加的開銷。使用 iptables 的唯一缺點是它可能比 xinetd 更難以組態(tài),而且它只可用于相當新的內(nèi)核版本。

  您需要執(zhí)行支持 iptables 的 2.4.x 或更新的內(nèi)核,以便使用我在這里描述的技術(shù)。組態(tài)和設(shè)定 iptables 是一個確信由幾篇文章來單獨描述的主題,所以我不打算在這里嘗試討論該主題。如果對 iptables 的入門需要幫助,請閱讀 Linux 分發(fā)版的手冊。要快速檢查 iptables 是否在您的系統(tǒng)上執(zhí)行,嘗試以 root 使用者身份執(zhí)行︰

  /sbin/service iptables status

  如果它正在執(zhí)行,您將會在控制臺上看到表和鏈的清單。

  iptables 使用幾個不同的表和封包鏈來處理規(guī)則的。為了將進入 HTTP 請求從連接端口 80 重新導(dǎo)向到系統(tǒng)中的另一個連接埠,您將要使用 nat 表(表示網(wǎng)絡(luò)地址轉(zhuǎn)換,Network Address Translation)和 PREROUTING 鏈。清單 2 提供了要執(zhí)行的實際指令(以 root 使用者身份),以便于加入一條處理這一請求的規(guī)則。這條規(guī)則的作用是將進入包的目標連接端口 80 修改成目標連接端口 8080,因此祇有在您沒有阻止從外部使用連接埠 8080 時,這條規(guī)則才會正確工作。一旦執(zhí)行了該指令,您就應(yīng)該能夠立即處理進入請求。

  清單 2. iptables 重新導(dǎo)向規(guī)則

  /sbin/iptables -t nat \

  -A PREROUTING -j REDIRECT -p tcp \

  ——destination-port 80:80 ——to-ports 8080

  /sbin/service iptables save

  以便于儲存目前 iptables 組態(tài)。

  自動啟動 Tomcat

  當執(zhí)行諸如 Tomcat 之類別的 Java 服務(wù)時的另一個問題是當系統(tǒng)啟動時,如何自動啟動該應(yīng)用程序,以及當系統(tǒng)關(guān)機時如何自動停止它(換句話說,將它當作守護程序執(zhí)行)。經(jīng)驗豐富的 Linux 使用者已經(jīng)知道怎樣做,但如果您還是個 Linux 新手,以下就是一些基礎(chǔ)知識。

  如果您就在您的個人系統(tǒng)上執(zhí)行它并且想要使用與直接執(zhí)行 Tomcat 一樣的對 Tomcat 的文件和目錄的存取權(quán),那么您可以用您自己的使用者名稱來設(shè)定它。但是,通常,一個比較好的想法是︰為將要作為守護程序執(zhí)行的任何程序設(shè)定一個單獨的使用者。要針對 Tomcat 執(zhí)行這一作業(yè),以 root 使用者身份執(zhí)行︰

  /usr/sbin/useradd tomcat

  這將建立一個名為 tomcat 的使用者賬戶并建立一個用于 Tomcat 安裝的主目錄 /home/tomcat.所建立的主目錄的所有者是 tomcat 使用者,而且通常只容許這個使用者存取(當然還有 root 使用者)。如果想要從其它賬戶存取 Tomcat 安裝,可以將許可權(quán)變更成包括組存取權(quán),并將 tomcat 組新增到這些其它賬戶。

  總之,要將 Tomcat 當作守護程序執(zhí)行,需要將服務(wù)組態(tài)文件新增到 /etc/init.d 目錄中,而您可能要將該文件命名為「tomcat」。清單 3 提供了該文件的樣本。這假設(shè)了 Tomcat 安裝在 /home/tomcat 下,并且該位置中有兩個 shell 指令碼文件,用于處理啟動和停止服務(wù)器(tcstart.sh 和 tcstop.sh)。在執(zhí)行實際的 Tomcat 啟動或停止指令碼之前,需要使用這些文件來設(shè)定 Tomcat 所需的環(huán)境變量(包括 JAVA_HOME 和 JDK_HOME)。

  清單 3. Tomcat 服務(wù)定義

#!/bin/bash
#
# tomcat Starts Tomcat Java server.
#
#
# chkconfig: 345 88 12
# description: Tomcat is the server for Java servlet applications.
### BEGIN INIT INFO
# Provides: $tomcat
### END INIT INFO
# Source function library.
。 /etc/init.d/functions
[ -f /home/tomcat/tcstart.sh ] || exit 0
[ -f /home/tomcat/tcstop.sh ] || exit 0
RETVAL=0
umask 077
start() {
echo -n $"Starting Tomcat Java server: "
daemon su -c /home/tomcat/tcstart.sh tomcat
echo
return $RETVAL
}
stop() {
echo -n $"Shutting down Tomcat Java server: "
daemon su -c /home/tomcat/tcstop.sh tomcat
echo
return $RETVAL
}
restart() {
stop
start
}
case "$1" in
start)
start
;;
stop)
stop
;;
restart|reload)
restart
;;
*)
echo $"Usage: $0 {start|stop|restart}"
exit 1
esac
      exit $?

熱詞搜索:

上一篇:如何設(shè)定執(zhí)行Java程序的Linux安全環(huán)境2
下一篇:如何設(shè)定執(zhí)行Java程序的Linux安全環(huán)境4

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产女人18水真多18精品一级做| 美女性感视频久久| 99精品欧美一区二区三区综合在线| 久久欧美一区二区| 国产成人在线视频免费播放| 精品国产成人在线影院| 国产精品18久久久| 亚洲欧美乱综合| 欧美高清www午色夜在线视频| 天天色综合天天| 26uuu另类欧美亚洲曰本| 成人免费视频网站在线观看| 26uuu国产日韩综合| 久久久久97国产精华液好用吗| 懂色av中文字幕一区二区三区| 国产无遮挡一区二区三区毛片日本| 成人午夜精品在线| 裸体健美xxxx欧美裸体表演| 久久色中文字幕| 99精品热视频| 亚洲6080在线| 国产视频在线观看一区二区三区| 91网站视频在线观看| 污片在线观看一区二区| 久久精品视频在线免费观看| 不卡一区在线观看| 日韩国产精品久久| 日本一区二区三区视频视频| 欧美亚洲精品一区| 激情欧美日韩一区二区| 亚洲柠檬福利资源导航| 精品久久久久久久久久久久包黑料| 成人国产精品免费观看| 青青草97国产精品免费观看| 亚洲欧洲av色图| 欧美一级免费观看| 99精品国产91久久久久久| 日韩国产高清影视| 136国产福利精品导航| 91麻豆精品国产自产在线观看一区 | 日本一区二区三区四区在线视频| 欧美色图片你懂的| 懂色av中文字幕一区二区三区 | 日韩丝袜情趣美女图片| 91丨porny丨最新| 国产综合成人久久大片91| 亚洲高清免费观看高清完整版在线观看| 久久久蜜桃精品| 欧美日韩国产在线观看| 99这里都是精品| 国产91丝袜在线播放0| 日本大胆欧美人术艺术动态| 一区二区三区精品视频在线| 国产清纯在线一区二区www| 91精品国产aⅴ一区二区| av在线不卡免费看| 国产成人精品一区二| 九一久久久久久| 久久蜜桃av一区二区天堂| 久久99精品久久久久婷婷| 亚洲天堂精品在线观看| 色噜噜久久综合| 久久99精品久久久| 国产精品网站在线观看| 欧美亚洲一区二区三区四区| 亚洲成a人片综合在线| 欧美一区二区网站| 成人精品在线视频观看| 亚洲综合一二三区| 中文字幕欧美激情| 亚洲小少妇裸体bbw| 亚洲欧洲国产日本综合| 国产女主播在线一区二区| 欧美成人精品二区三区99精品| 欧美精品视频www在线观看| 91精品福利在线| 欧洲av一区二区嗯嗯嗯啊| 99精品视频在线播放观看| 97久久精品人人做人人爽| 91在线视频网址| 99re这里都是精品| 一本大道久久a久久综合婷婷| 91视频国产资源| 91啪亚洲精品| 日本高清免费不卡视频| 91麻豆蜜桃一区二区三区| 91色在线porny| 日本一区二区不卡视频| 中文字幕电影一区| 亚洲嫩草精品久久| 亚洲高清免费观看| 蜜臀av国产精品久久久久| 国产一区欧美二区| 丰满放荡岳乱妇91ww| av在线这里只有精品| 在线观看中文字幕不卡| 777午夜精品视频在线播放| 精品久久免费看| 国产精品毛片a∨一区二区三区| 中文字幕视频一区二区三区久| 自拍偷拍国产精品| 亚洲一区在线免费观看| 日韩精品乱码免费| 国产精品一区二区果冻传媒| 99久久免费国产| 欧美日韩亚洲丝袜制服| 精品国精品自拍自在线| 成人欧美一区二区三区视频网页 | 国产情人综合久久777777| 日韩一区中文字幕| 蜜臀av性久久久久蜜臀aⅴ流畅| 国产盗摄精品一区二区三区在线| 一本大道av伊人久久综合| 91精品在线一区二区| 国产片一区二区三区| 亚洲成人你懂的| 国产精品综合一区二区三区| 色视频成人在线观看免| 在线成人午夜影院| 国产精品天天看| 日韩高清在线一区| av一本久道久久综合久久鬼色| 欧美另类久久久品| 国产精品丝袜在线| 蜜桃av一区二区三区| 色天天综合色天天久久| 久久一日本道色综合| 日韩在线卡一卡二| 一本高清dvd不卡在线观看| 久久综合狠狠综合| 午夜精品一区二区三区三上悠亚 | 国产一区二区成人久久免费影院 | 国产精品久久久久久久久久久免费看 | 精品视频在线免费| 9191久久久久久久久久久| 亚洲综合丝袜美腿| 国产激情一区二区三区桃花岛亚洲| 国产高清视频一区| 日韩欧美一级在线播放| 欧美三级日韩在线| 欧美一三区三区四区免费在线看| 国产精品久久久久久久蜜臀| 捆绑变态av一区二区三区| 欧美亚洲日本国产| 中文字幕亚洲视频| 国产夫妻精品视频| 精品久久久久久久久久久久包黑料| 亚洲高清三级视频| 色屁屁一区二区| 中文字幕日韩一区| 成人永久看片免费视频天堂| 久久综合一区二区| 捆绑调教一区二区三区| 欧美一区二区日韩一区二区| 亚洲一区二区在线免费看| 99视频超级精品| 欧美国产97人人爽人人喊| 国产一区二区伦理| 久久久亚洲精品一区二区三区| 日本午夜一本久久久综合| 欧美日韩一区二区三区在线 | 欧美一三区三区四区免费在线看| 亚洲一区二区美女| 欧美丝袜自拍制服另类| 一区二区三区在线免费视频| 91麻豆高清视频| 亚洲欧美另类在线| 91一区二区在线观看| 最新久久zyz资源站| 99久久精品情趣| 亚洲欧美一区二区不卡| 色综合久久久网| 一区二区三区鲁丝不卡| 欧美午夜精品一区二区蜜桃| 亚洲国产一区二区三区| 91.com视频| 麻豆高清免费国产一区| 精品动漫一区二区三区在线观看| 韩国成人精品a∨在线观看| 国产偷国产偷亚洲高清人白洁| 国产成a人亚洲精品| 国产精品乱人伦| 97久久精品人人做人人爽 | 日韩午夜激情电影| 久久99精品一区二区三区| 久久综合九色欧美综合狠狠| 成人性生交大片免费看中文网站 | 一区二区三区在线不卡| 欧美精品三级在线观看| 久久激情五月激情| 久久综合网色—综合色88| 成人动漫中文字幕| 一区二区三区在线观看网站| 欧美性色综合网| 免费xxxx性欧美18vr| 国产三级精品视频| 一本到不卡精品视频在线观看| 午夜视频在线观看一区| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 亚洲精品成人在线|