【问题标题】:Apache Tomcat security: User management & log file managementApache Tomcat 安全性:用户管理和日志文件管理
【发布时间】:2018-04-20 14:47:42
【问题描述】:

我正在尝试从安全角度监控 Tomcat 日志文件。

我的问题主要涉及两个方面:

1) 用户管理

  • 1.a) Tomcat GUI 是否提供任何选项来创建和删除用户,还是必须直接通过 tomcat-users.xml 文件完成?
  • 1.b) Tomcat 是否在创建/删除用户时创建任何日志条目?

2) 如何处理日志文件?

  • 2.a) GUI 是否提供任何选项来修改/删除 Tomcat 日志文件?
  • 2.b) 日志文件中的修改是否记录在某些日志文件中,只有 root 才能访问?

我问的原因是我想在 Tomcat 日志中查找相关的安全事件,以对此建立某种监控。但是,我唯一能找到的是 Tomcat 的“访问日志”,很遗憾它没有回答我的问题。

【问题讨论】:

    标签: security tomcat logging


    【解决方案1】:

    非常简短的答案:

    1.a.:tomcat gui 不提供创建、修改或删除用户的选项

    1.b.:因为没有对应的功能,所以没有创建任何日志

    2.a.: tomcat gui 不提供修改或删除日志文件的选项

    2.b.: 因为没有对应的功能,所以没有创建任何日志


    tomcat-users.xml 是一款非常轻薄的开箱即用解决方案
    通常开发人员使用像 ldap 这样的身份管理,或者他们开发和/或实现自己的用户管理

    【讨论】:

    • 提供了一些解释
    • 感谢您的准确回答。由于上述事件不会触发日志条目,我想知道是否有最佳实践来监控 catalina.log(或任何其他)文件以了解其他与安全相关的事件。我正在考虑诸如“用户试图访问 .passwd 文件”之类的事情,我可以在日志文件中查看这些内容。是否有手册提供有关在安全监控中观察的事件/日志条目的此类建议?我在最初的问题中提到的两个事件似乎与我的安全相关,但由于它们没有被记录,我正在寻找替代方案。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-09-11
    • 2012-10-06
    • 2011-03-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多