温馨提示×

如何安装debian配置tomcat

小樊
35
2026-09-09 11:57:55
栏目: 智能运维

下面给你一份从零开始在 Debian 上安装并配置 Tomcat 的实用指南(以 Debian 11/12 + Tomcat 9/10 为例,适用于生产或学习环境)。


一、准备工作

1. 更新系统

sudo apt update
sudo apt upgrade -y

2. 安装 Java(Tomcat 依赖)

Tomcat 9 需要 JDK 8+,Tomcat 10 需要 JDK 11+

# 以 JDK 11 为例(推荐)
sudo apt install -y openjdk-11-jdk

验证:

java -version

二、安装 Tomcat(推荐方式:官方二进制)

❗ Debian 仓库中的 Tomcat 版本通常偏旧,生产环境建议用官方包

1. 创建专用用户(安全)

sudo useradd -r -m -U -d /opt/tomcat -s /bin/false tomcat

2. 下载 Tomcat

前往:https://tomcat.apache.org/download-90.cgi

cd /tmp
wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.85/bin/apache-tomcat-9.0.85.tar.gz

3. 解压并安装

sudo tar -xzf apache-tomcat-9.0.85.tar.tar.gz -C /opt/tomcat --strip-components=1
sudo chown -R tomcat:tomcat /opt/tomcat
sudo chmod +x /opt/tomcat/bin/*.sh

三、配置 systemd 服务

1. 创建服务文件

sudo nano /etc/systemd/system/tomcat.service

内容如下(按需修改):

[Unit]
Description=Apache Tomcat
After=network.target

[Service]
Type=forking

User=tomcat
Group=tomcat

Environment="JAVA_HOME=/usr/lib/jvm/java-11-openjdk-amd64"
Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid"
Environment="CATALINA_HOME=/opt/tomcat"
Environment="CATALINA_BASE=/opt/tomcat"

ExecStart=/opt/tomcat/bin/startup.sh
ExecStop=/opt/tomcat/bin/shutdown.sh

Restart=on-failure

[Install]
WantedBy=multi-user.target

2. 启动 Tomcat

sudo systemctl daemon-reload
sudo systemctl start tomcat
sudo systemctl enable tomcat

查看状态:

systemctl status tomcat

四、防火墙与访问

1. 开放端口(默认 8080)

sudo ufw allow 8080/tcp

浏览器访问:

http://服务器IP:8080

五、基础安全配置(重要)

1. 配置管理用户

编辑:

sudo nano /opt/tomcat/conf/tomcat-users.xml

示例:

<role rolename="manager-gui"/>
<role rolename="admin-gui"/>
<user username="admin" password="强密码" roles="manager-gui,admin-gui"/>

2. 限制 Manager 访问(安全)

编辑:

sudo nano /opt/tomcat/webapps/manager/META-INF/context.xml

注释掉 IP 限制:

<!-- <Valve className="org.apache.catalina.valves.RemoteAddrValve" ... /> -->

重启:

sudo systemctl restart tomcat

六、可选优化

1. JVM 内存调整

编辑:

sudo nano /opt/tomcat/bin/setenv.sh
export JAVA_OPTS="-Xms512m -Xmx1024m"

2. 使用 Nginx 反向代理(推荐)

location / {
    proxy_pass http://127.0.0.1:8080;
}

七、常见问题

✅ 端口被占用

sudo netstat -tulnp | grep 8080

✅ 权限错误

sudo chown -R tomcat:tomcat /opt/tomcat

✅ Java 路径不对

readlink -f $(which java)

如果你需要:

  • ✅ Debian 直接用 apt 安装 Tomcat
  • ✅ Tomcat 10 + Jakarta EE
  • ✅ HTTPS / 证书配置
  • ✅ Docker 部署 Tomcat

告诉我你的使用场景,我可以给你更精确的方案。

0 踩