[[359493]]
背景:最近公司漏洞扫描发现了一大批的个超高危漏洞,需尽快修复,实用升级今天来说一说中间件Tomcat漏洞修复方法,间件Tomcat是漏洞一款开源的软件,官方没有补丁这么一说,分享方案只能小版本进行升级,个超具体操作清下看!
1、实用升级下载7.5的间件新版本稳定版本7.5.107。
地址链接:https://tomcat.apache.org/download-70.cgi
2、漏洞 上传Apache Tomcat的安装包apache-tomcat-7.0.107.tar.gz到到主机/usr/local目录下。
3、 查看tomcat安装目录
通过ps –ef|grep java 查到进程PID后,使用pwdx +进程PID可以查到具体路径,如下图所示:
可以看到tomcat的具体目录位置:/home/weblogic/apache-tomcat-7.0.57/bin
4、 结束原有的tomcat进程
ps –ef |grep tomcat
kill -9 27683
ps -ef |grep tomcat 确认tomcat服务已经处于关闭状态
5、 安装新的tomcat 原来tomcat安装目录默认设置为 /home/weblogic/
tar -zxvf apache-tomcat-7.0.107.tar.gz
6、 将旧tomcat的配置文件 TOMCAT_HOME/conf/server.xml 替换新版本tomcat的server.xml,避免重新配置内容
cp /home/weblogic/apache-tomcat-7.0.57/conf/server.xml /home/weblogic/apache-tomcat-7.0.107/conf/
7、 将项目复制到新tomcat工程目录下
工程目录默认路径:/home/weblogic/apache-tomcat-7.0.57/webapps docs,examples,host-manager,manager,ROOT 是不用移动的,这些是tomcat默认的工程
切换到新版本的tomcat的webapps目录下,检查是否成功复制了,如下图所示:
8、 备份旧的Tomcat,重命名新的tomcat
mv apache-tomcat-7.0.57 apache-tomcat-7.0.57.20201222
9、启动新的tomcat
cd /home/weblogic/apache-tomcat-7.0.107/bin
./startup.sh
10. 验证应用是否正常:
责任编辑:姜华 来源: 今日头条 中间件ApacheTomcat漏洞升级
(责任编辑:综合)
鹰君(00041.HK)授出499万份购股期权 惟须待承受人接纳方可作实
新疆阿拉尔塔里木机场正式通航 预计年旅客吞吐量可达30万人次
广西宏桂集团积极推进租金减免工作 预计共减免租金5200多万元
申万宏源(06806.HK)“21申证C2”3月19日起上升交易 期限3年