温馨提示×

tomcat日志权限debian咋设

小樊
47
2026-09-07 08:52:33
栏目: 智能运维

在 Debian 上配置 Tomcat 日志权限,通常从 日志目录归属、umask、logrotate、systemd 服务 几个方面入手。下面按常见场景说明。


1. 确认 Tomcat 运行用户

Debian 上 Tomcat 一般用户是:

tomcat
# 或
tomcat9

查看:

ps aux | grep tomcat

2. 日志目录权限设置(最常见)

日志目录位置

/var/log/tomcat9

/opt/tomcat/logs

推荐权限

sudo chown -R tomcat:tomcat /var/log/tomcat9
sudo chmod 750 /var/log/tomcat9
sudo chmod 640 /var/log/tomcat9/*

说明:

  • 750:属主可写,组可读
  • 640:日志文件默认权限

3. 新日志文件权限(umask)

Tomcat 新建日志受 umask 影响。

systemd 方式(Debian 9+)

编辑:

sudo systemctl edit tomcat9

添加:

[Service]
UMask=0027

然后:

sudo systemctl daemon-reload
sudo systemctl restart tomcat9

结果:

  • 目录:750
  • 文件:640

4. logrotate 权限保持(很重要)

Debian 默认有:

/etc/logrotate.d/tomcat9

示例配置:

/var/log/tomcat9/*.log {
    daily
    missingok
    rotate 14
    compress
    delaycompress
    notifempty
    create 640 tomcat tomcat
    sharedscripts
    postrotate
        systemctl reload tomcat9 >/dev/null 2>&1 || true
    endscript
}

关键点:

create 640 tomcat tomcat

5. 如果日志写到自定义目录

例如:

/opt/tomcat/logs

确保:

sudo chown -R tomcat:tomcat /opt/tomcat/logs
sudo chmod 750 /opt/tomcat/logs

并在 server.xml / logging.properties 中路径一致。


6. 常见问题排查

权限拒绝

Permission denied

✅ 检查:

  • 目录属主
  • SELinux(Debian 默认关闭)
  • AppArmor(偶尔限制)

日志不生成

sudo -u tomcat touch /var/log/tomcat9/test.log

7. 推荐标准配置(总结)

用户:tomcat
目录:750
文件:640
umask:0027
logrotate:create 640 tomcat tomcat

如果你用的是 Tomcat 8 / 9 / 10apt 安装还是二进制包,可以告诉我,我可以给你更精确的配置。

0