在 Debian 系统上配置 Apache Tomcat,一般流程包括 安装 JDK、下载/安装 Tomcat、配置环境变量、配置用户与端口、设置开机自启。下面以 Debian 11/12 + Tomcat 9/10 为例,逐步说明。
Tomcat 依赖 Java 运行环境。
sudo apt update
sudo apt install openjdk-17-jdk -y
Tomcat 10 推荐 Java 11+
Tomcat 9 推荐 Java 8+
java -version
不建议用 root 运行 Tomcat。
sudo useradd -r -m -U -d /opt/tomcat -s /bin/false tomcat
前往官网查看最新版本:
https://tomcat.apache.org/
例如 Tomcat 10:
cd /tmp
wget https://dlcdn.apache.org/tomcat/tomcat-10/v10.1.20/src/apache-tomcat-10.1.20.tar.gz
建议下载 Binary Distributions → Core → tar.gz
tar -xzf apache-tomcat-*.tar.gz
sudo mv apache-tomcat-10.1.20 /opt/tomcat
sudo chown -R tomcat:tomcat /opt/tomcat
sudo chmod -R u+x /opt/tomcat/bin
编辑文件:
sudo nano /opt/tomcat/bin/setenv.sh
添加:
export JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64
export CATALINA_HOME=/opt/tomcat
赋予执行权限:
sudo chmod +x /opt/tomcat/bin/setenv.sh
编辑用户配置文件:
sudo nano /opt/tomcat/conf/tomcat-users.xml
在 <tomcat-users> 中添加:
<role rolename="manager-gui"/>
<role rolename="admin-gui"/>
<user username="admin" password="admin123" roles="manager-gui,admin-gui"/>
⚠️ 生产环境请使用强密码
默认只允许 localhost 访问。
编辑:
sudo nano /opt/tomcat/webapps/manager/META-INF/context.xml
sudo nano /opt/tomcat/webapps/host-manager/META-INF/context.xml
注释掉:
<!--
<Valve className="org.apache.catalina.valves.RemoteAddrValve"
allow="127\.\d+\.\d+\.\d+|::1|0:0:0:0:0:0:0:1" />
-->
sudo nano /etc/systemd/system/tomcat.service
内容示例:
[Unit]
Description=Apache Tomcat
After=network.target
[Service]
Type=forking
User=tomcat
Group=tomcat
Environment=JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64
Environment=CATALINA_HOME=/opt/tomcat
Environment=CATALINA_BASE=/opt/tomcat
Environment=CATALINA_PID=/opt/tomcat/temp/tomcat.pid
ExecStart=/opt/tomcat/bin/startup.sh
ExecStop=/opt/tomcat/bin/shutdown.sh
Restart=on-failure
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl start tomcat
sudo systemctl enable tomcat
sudo systemctl status tomcat
浏览器访问:
http://服务器IP:8080
管理界面:
http://服务器IP:8080/manager/html
编辑:
sudo nano /opt/tomcat/conf/server.xml
修改:
<Connector port="8080" protocol="HTTP/1.1" ... />
sudo netstat -tlnp | grep 8080
sudo ufw allow 8080
✅ Debian 配置 Tomcat 核心步骤:
如果你需要 Tomcat + Nginx 反向代理、HTTPS(SSL)、Tomcat 9 vs 10 区别、或 部署 WAR 包,可以继续问我。