在 Debian 上“配 Tomcat 防火墙”通常分两层理解:
下面按**最常见场景(Debian + ufw + Tomcat 9/10)**说明。
默认:
808084438009查看:
ss -tlnp | grep java
sudo apt update
sudo apt install ufw
sudo ufw enable
sudo ufw allow 22/tcp
sudo ufw allow 8080/tcp
# 如果用 HTTPS
sudo ufw allow 8443/tcp
sudo ufw allow from 192.168.1.0/24 to any port 8080
sudo ufw status
编辑:
/etc/tomcat9/server.xml
<Connector port="8080"
address="127.0.0.1"
protocol="HTTP/1.1" />
然后由 Nginx / Apache 代理。
<!-- 注释或删除 -->
<!-- <Connector port="8009" protocol="AJP/1.3" /> -->
rm -rf /var/lib/tomcat9/webapps/manager
rm -rf /var/lib/tomcat9/webapps/host-manager
如你用 nftables 而非 ufw:
table inet filter {
chain input {
type filter hook input priority 0;
tcp dport 22 accept
tcp dport 8080 accept
drop
}
}
✅ 公网 Tomcat:
✅ 内网 Tomcat:
如果你能告诉我:
我可以给你精确配置示例。