温馨提示×

ubuntu tomcat日志权限怎么改

小樊
42
2026-09-03 12:03:05
栏目: 智能运维

在 Ubuntu 上修改 Tomcat 日志权限,通常涉及到 日志文件本身日志目录,以及 Tomcat 运行用户。下面分情况说明。


一、先确认 Tomcat 是以哪个用户运行的

常见情况:

  • 包安装(apt):tomcattomcat9
  • 二进制安装:通常是 tomcat 或你自己建的用户

查看方式:

ps -ef | grep tomcat

systemctl cat tomcat9 | grep User

二、修改日志目录和文件权限(最常用)

Tomcat 日志默认位置:

  • apt 安装:/var/log/tomcat9
  • 二进制安装:/opt/tomcat/logs

1️⃣ 修改目录权限

sudo chown -R tomcat:tomcat /var/log/tomcat9
sudo chmod -R 755 /var/log/tomcat9

如果你用的是 tomcat9 用户,就写 tomcat9:tomcat9


2️⃣ 修改已有日志文件权限

sudo chmod 644 /var/log/tomcat9/*.log
sudo chmod 644 /var/log/tomcat9/*.txt

三、让新生成的日志也权限正确(关键)

Tomcat 日志由 logging.propertieslog4j 控制。

1️⃣ 如果是 logging.properties(默认)

文件位置:

/etc/tomcat9/logging.properties

$TOMCAT_HOME/conf/logging.properties

确保 Tomcat 启动用户对日志目录有写权限即可,无需特殊配置


2️⃣ 如果是 log4j / log4j2

权限取决于 Tomcat 启动用户,不是日志框架本身。


四、Tomcat 以 root 启动(不推荐)

如果你发现日志总是 root 权限:

ls -l /var/log/tomcat9

说明 Tomcat 用 root 启动,建议改成普通用户:

sudo systemctl edit tomcat9

添加:

[Service]
User=tomcat9
Group=tomcat9

然后:

sudo systemctl daemon-reload
sudo systemctl restart tomcat9

五、常见场景示例

✅ 场景 1:其他用户要读日志

sudo usermod -aG tomcat9 youruser

✅ 场景 2:日志写不进去(Permission denied)

sudo chown -R tomcat9:tomcat9 /var/log/tomcat9

✅ 场景 3:想让日志 640 更安全

sudo chmod 640 /var/log/tomcat9/*.log

六、总结一句话

Tomcat 日志权限 = Tomcat 运行用户对日志目录有写权限

如果你愿意,可以告诉我:

  • Ubuntu 版本
  • Tomcat 安装方式(apt / 压缩包)
  • 具体报错信息

我可以给你精确到命令的方案。

0