温馨提示×

Debian怎么配置Tomcat用户

小樊
44
2026-08-20 08:37:28
栏目: 智能运维

在 Debian 上配置 Tomcat 用户(用于管理界面、部署等)主要是通过编辑 tomcat-users.xml 文件完成的。下面以 Tomcat 9 / 10 为例说明(其他版本类似)。


一、安装 Tomcat(如已安装可跳过)

sudo apt update
sudo apt install tomcat9 tomcat9-admin

tomcat9-admin 包含管理界面所需的 Web 应用


二、编辑 Tomcat 用户配置文件

Tomcat 的用户和角色定义在:

/etc/tomcat9/tomcat-users.xml

使用编辑器打开:

sudo nano /etc/tomcat9/tomcat-users.xml

三、添加用户和角色

<tomcat-users> 标签内添加用户,例如:

<tomcat-users>
  <role rolename="manager-gui"/>
  <role rolename="admin-gui"/>
  <role rolename="manager-script"/>
  <role rolename="manager-jmx"/>
  <role rolename="manager-status"/>

  <user username="admin" password="strongpassword" roles="manager-gui,admin-gui"/>
  <user username="deployer" password="deploy123" roles="manager-script"/>
</tomcat-users>

常用角色说明

角色 说明
manager-gui 使用 Web 管理界面
admin-gui 访问 Server Status / Host Manager
manager-script 使用脚本部署(如 Maven)
manager-jmx JMX 代理
manager-status 查看服务器状态

四、允许远程访问管理界面(非常重要)

默认情况下,Tomcat 禁止远程访问 Manager

1️⃣ 修改 manager 的访问限制

编辑:

sudo nano /usr/share/tomcat9-admin/manager/META-INF/context.xml

注释或删除以下内容:

<!--
<Valve className="org.apache.catalina.valves.RemoteAddrValve"
       allow="127\.\d+\.\d+\.\d+|::1|0:0:0:0:0:0:0:1" />
-->

✅ 或改为允许所有 IP(不推荐生产环境):

<Valve className="org.apache.catalina.valves.RemoteAddrValve"
       allow=".*" />

同样处理 host-manager

sudo nano /usr/share/tomcat9-admin/host-manager/META-INF/context.xml

五、重启 Tomcat

sudo systemctl restart tomcat9

六、验证

浏览器访问:

http://服务器IP:8080/manager/html

使用你配置的用户登录,例如:

  • 用户名:admin
  • 密码:strongpassword

七、安全建议(强烈推荐)

✅ 使用强密码
✅ 不要开放 manager-gui 给公网
✅ 使用防火墙限制访问端口
✅ 生产环境建议禁用管理界面


如果你用的是 Tomcat 10(Jakarta EE)Docker / systemd 自定义安装,可以告诉我,我可以给你对应配置方式。

0