若是用root用户直接启动tomcat会有不少不安全因素,因此建议普通用户启动tomcatjava
1.修改tomcat/bin/catalina.sh文件,加入web
export JAVA_HOME=/usr/java/java1.6.0_27 #JAVA_HOME路径tomcat
2.添加www普通用户安全
#useradd wwwapp
#passwd wwwwebapp
3.给tomcat配置权限ide
(1)、把Tomcat包含子目录,属主和组所有设置root。spa
# chown root -R /usr/local/tomcat6图片
# chgrp root -R /usr/local/tomcat6it
(2)、把works目录及其子目录设置为www组,组属性rwx。
# chgrp www -R /usr/local/tomcat6/work
# chmod g+rws -R /usr/local/tomcat6/work
(3)、把logs目录及其子目录设置为www组,组属性rw-。
# chgrp www -R /usr/local/tomcat6/logs
# chmod g+rws -R /usr/localtomcat6/logs
(4)、全部WebApp所有目录设置不可写,某些须要上传图片的目录,把写操做打开,并关闭执行操做。
# chown root -R /usr/local/tomcat6/webapps/ROOT/*
# chgrp www -R /usr/local/tomcat6/webapps/ROOT/*
# chmod a-x -R /usr/local/tomcat6/webapps/ROOT/upload
4.指派普测用户启动tomcat
#su - www /usr/local/tomcat6/bin/startup.sh