温馨提示×

debian tomcat用户怎么建

小樊
35
2026-09-12 09:33:30
栏目: 智能运维

在 Debian 上给 Tomcat 创建专用用户(通常是 tomcat,不允许登录)是标准做法,下面一步一步来。


一、创建 Tomcat 系统用户

sudo useradd -r -m -U -d /opt/tomcat -s /bin/false tomcat

参数说明:

  • -r:创建系统用户
  • -m:创建家目录
  • -U:创建同名用户组
  • -d /opt/tomcat:指定家目录(Tomcat 安装目录)
  • -s /bin/false:禁止登录(更安全)

如果你 Tomcat 装在 /usr/share/tomcat/var/lib/tomcat,把路径改一下即可


二、把 Tomcat 目录权限给 tomcat 用户

假设 Tomcat 安装在 /opt/tomcat

sudo chown -R tomcat:tomcat /opt/tomcat

只给必要目录写权限(推荐):

sudo chmod 750 /opt/tomcat
sudo chmod 750 /opt/tomcat/conf
sudo chmod 760 /opt/tomcat/logs /opt/tomcat/webapps /opt/tomcat/work /opt/tomcat/temp

三、用 systemd 以 tomcat 用户运行(推荐)

创建或编辑:

sudo nano /etc/systemd/system/tomcat.service

示例:

[Unit]
Description=Apache Tomcat
After=network.target

[Service]
Type=forking
User=tomcat
Group=tomcat
Environment=JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64
Environment=CATALINA_PID=/opt/tomcat/temp/tomcat.pid
Environment=CATALINA_HOME=/opt/tomcat
Environment=CATALINA_BASE=/opt/tomcat
ExecStart=/opt/tomcat/bin/startup.sh
ExecStop=/opt/tomcat/bin/shutdown.sh
Restart=on-failure

[Install]
WantedBy=multi-user.target

然后:

sudo systemctl daemon-reload
sudo systemctl enable tomcat
sudo systemctl start tomcat

四、检查是否以 tomcat 用户运行

ps -ef | grep tomcat

你会看到进程属于 tomcat 用户。


五、常见问题

1️⃣ 用 apt 安装的 Tomcat

Debian 自带 Tomcat 会自己建用户:

id tomcat

通常在 /var/lib/tomcat9tomcat10

2️⃣ 想手动切换测试

sudo -u tomcat /opt/tomcat/bin/version.sh

如果你告诉我:

  • Tomcat 版本
  • 安装方式(apt / 手动)
  • Debian 版本

我可以给你完全匹配的配置示例

0