在 Debian 上给 Tomcat 创建专用用户(通常是 tomcat,不允许登录)是标准做法,下面一步一步来。
sudo useradd -r -m -U -d /opt/tomcat -s /bin/false tomcat
参数说明:
-r:创建系统用户-m:创建家目录-U:创建同名用户组-d /opt/tomcat:指定家目录(Tomcat 安装目录)-s /bin/false:禁止登录(更安全)如果你 Tomcat 装在
/usr/share/tomcat或/var/lib/tomcat,把路径改一下即可
假设 Tomcat 安装在 /opt/tomcat:
sudo chown -R tomcat:tomcat /opt/tomcat
只给必要目录写权限(推荐):
sudo chmod 750 /opt/tomcat
sudo chmod 750 /opt/tomcat/conf
sudo chmod 760 /opt/tomcat/logs /opt/tomcat/webapps /opt/tomcat/work /opt/tomcat/temp
创建或编辑:
sudo nano /etc/systemd/system/tomcat.service
示例:
[Unit]
Description=Apache Tomcat
After=network.target
[Service]
Type=forking
User=tomcat
Group=tomcat
Environment=JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64
Environment=CATALINA_PID=/opt/tomcat/temp/tomcat.pid
Environment=CATALINA_HOME=/opt/tomcat
Environment=CATALINA_BASE=/opt/tomcat
ExecStart=/opt/tomcat/bin/startup.sh
ExecStop=/opt/tomcat/bin/shutdown.sh
Restart=on-failure
[Install]
WantedBy=multi-user.target
然后:
sudo systemctl daemon-reload
sudo systemctl enable tomcat
sudo systemctl start tomcat
ps -ef | grep tomcat
你会看到进程属于 tomcat 用户。
Debian 自带 Tomcat 会自己建用户:
id tomcat
通常在 /var/lib/tomcat9 或 tomcat10
sudo -u tomcat /opt/tomcat/bin/version.sh
如果你告诉我:
我可以给你完全匹配的配置示例。