在 Debian 上配置 Tomcat,通常分为安装、目录结构、基础配置、开机启动、权限与防火墙几个部分。下面以 Tomcat 9 / 10(Debian 11/12) 为例说明,适合大多数场景。
sudo apt update
sudo apt install tomcat9 -y
安装后:
/var/lib/tomcat9/etc/tomcat9/var/log/tomcat9tomcat9启动:
sudo systemctl start tomcat9
sudo systemctl enable tomcat9
访问测试:
http://服务器IP:8080
sudo apt install openjdk-17-jdk -y
下载 Tomcat:
cd /opt
sudo wget https://downloads.apache.org/tomcat/tomcat-10/v10.1.x/bin/apache-tomcat-10.1.x.tar.gz
sudo tar -xzf apache-tomcat-10.1.x.tar.gz
sudo mv apache-tomcat-10.1.x tomcat
/etc/tomcat9/
├── server.xml # 核心配置(端口、连接器)
├── web.xml # 全局 web 配置
├── tomcat-users.xml # 管理用户
└── context.xml
编辑:
sudo nano /etc/tomcat9/server.xml
修改 HTTP 端口:
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443" />
例如改为 80(需权限):
<Connector port="80" ... />
修改后重启:
sudo systemctl restart tomcat9
编辑:
sudo nano /etc/tomcat9/tomcat-users.xml
示例:
<role rolename="manager-gui"/>
<role rolename="admin-gui"/>
<user username="admin" password="StrongPassword" roles="manager-gui,admin-gui"/>
⚠️ 注意:默认只允许 localhost 访问管理页面
如需远程访问:
sudo nano /var/lib/tomcat9/webapps/manager/META-INF/context.xml
注释掉 RemoteAddrValve
方式 1(推荐):
sudo cp yourapp.war /var/lib/tomcat9/webapps/
Tomcat 会自动解压并部署。
方式 2:手动解压到目录。
sudo systemctl status tomcat9
sudo systemctl enable tomcat9
sudo systemctl restart tomcat9
sudo ufw allow 8080/tcp
sudo nano /etc/environment
添加:
JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true">
<SSLHostConfig>
<Certificate certificateKeystoreFile="conf/keystore.jks"
type="RSA" />
</SSLHostConfig>
</Connector>
sudo nano /etc/default/tomcat9
JAVA_OPTS="-Xms512m -Xmx1024m"
sudo tail -f /var/log/tomcat9/catalina.out
如果你告诉我:
我可以给你更精确的配置方案(如 Nginx 反向代理、systemd 服务、安全加固)。