在 Debian 上设置 Tomcat 用户,通常是指 配置 Tomcat 的管理用户(用于访问 Manager / Host Manager),而不是 Linux 系统用户。下面按常见场景说明。
tomcat-users.xmlTomcat 的用户配置文件一般在:
/etc/tomcat9/tomcat-users.xml
版本不同可能是
tomcat8、tomcat10,路径类似。
sudo nano /etc/tomcat9/tomcat-users.xml
在 <tomcat-users> 标签内添加用户,例如:
<tomcat-users>
<role rolename="manager-gui"/>
<role rolename="admin-gui"/>
<user username="tomcat" password="123456" roles="manager-gui,admin-gui"/>
</tomcat-users>
说明:
manager-gui:允许访问 Web 应用管理页面admin-gui:允许访问虚拟主机管理页面tomcat / 123456:用户名和密码(生产环境请改复杂)Debian 默认 禁止远程访问 Manager。
sudo nano /usr/share/tomcat9-admin/manager/META-INF/context.xml
注释掉或删除 IP 限制:
<!--
<Valve className="org.apache.catalina.valves.RemoteAddrValve"
allow="127\.\d+\.\d+\.\d+|::1|0:0:0:0:0:0:0:1" />
-->
Host Manager 同理:
/usr/share/tomcat9-admin/host-manager/META-INF/context.xml
sudo systemctl restart tomcat9
浏览器访问:
http://服务器IP:8080/manager/html
使用刚才设置的用户名和密码登录。
Tomcat 通常以 tomcat 系统用户运行:
ps aux | grep tomcat
如需修改运行用户,可编辑:
sudo nano /etc/default/tomcat9
或 systemd 服务文件:
sudo systemctl edit tomcat9
一般不推荐手动改,避免权限问题。
manager-gui如果你愿意,可以告诉我:
我可以给你一份 更安全的配置方案。