登陆tomcat时须要输入帐号密码,而帐号密码须要在配置文件中配置好才能使用。浏览器
此处咱们先点击取消,tomcat会弹出一个提示界面:tomcat
这个界面的大体意思是:工具
401未经受权测试
您无权查看此页面。 若是您还没有更改任何配置文件,请检查安装中的文件conf / tomcat-users.xml。 该文件必须包含容许您使用此Web应用程序的凭据。ui
例如,要将manager-gui角色添加到名为tomcat且密码为s3cret的用户,请将如下内容添加到上面列出的配置文件中。spa
<role rolename =“manager-gui”/>代理
<user username =“tomcat”password =“s3cret”roles =“manager-gui”/>xml
请注意,对于Tomcat 7以上,使用管理器应用程序所需的角色已从单个管理器角色更改成如下四个角色。 您须要分配您但愿访问的功能所需的角色。blog
manager-gui - 容许访问HTML GUI和状态页面接口
manager-script - 容许访问文本界面和状态页面
manager-jmx - 容许访问JMX代理和状态页面
manager-status - 仅容许访问状态页面
HTML接口受CSRF保护,但文本和JMX接口不受保护。 为了保持CSRF保护:
具备manager-gui角色的用户不该被授予manager-script或manager-jmx角色。
若是经过浏览器访问文本或jmx接口(例如,用于测试,由于这些接口用于工具而不是人类),则必须在以后关闭浏览器以终止会话。
打开/tomcat/conf/tomcat-users.xml,添加下列代码:
保存后,咱们能够用root做为用户名,123456做为密码,以manager-gui的身份登陆tomcat。