最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Spring Boot之內(nèi)嵌tomcat版本升級(jí)操作示例

 更新時(shí)間:2022年06月08日 09:45:35   作者:徐徐長(zhǎng)安  
這篇文章主要為大家介紹了Spring Boot之內(nèi)嵌tomcat版本升級(jí)操作示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪

Spring Boot之如何升級(jí)內(nèi)嵌tomcat版本

1. 背景

根據(jù)信息安全運(yùn)營(yíng)團(tuán)隊(duì)發(fā)布的Tomcat-AJP協(xié)議漏洞風(fēng)險(xiǎn)預(yù)警,Tomcat的AJP協(xié)議存在高危漏洞(默認(rèn)8009端口)由于存在實(shí)現(xiàn)缺陷導(dǎo)致相關(guān)參數(shù)可控,攻擊者利用該漏洞可通過構(gòu)造特定參數(shù),讀取服務(wù)器webapp 下的任意文件。若服務(wù)器端同時(shí)存在文件上傳功能,攻擊者可進(jìn)一步實(shí)現(xiàn)遠(yuǎn)程代碼的執(zhí)行。漏洞CVE編號(hào):CVE-2020-1938,此漏洞風(fēng)險(xiǎn)等級(jí)為高危。附件中為全行開發(fā)、生產(chǎn)涉及的系統(tǒng),請(qǐng)大家盡快確認(rèn)是否使用了AJP協(xié)議并按照臨時(shí)方案進(jìn)行修復(fù)。

修復(fù)方案如下:

1、未使用AJP協(xié)議方案:直接關(guān)閉AJP協(xié)議

(1)編輯 <CATALINA_BASE>/conf/server.xml,找到如下行(<CATALINA_BASE> 為 Tomcat 的工作目錄):

<Connector port=“8009”protocol=“AJP/1.3” redirectPort=“8443” />

(2)將此行注釋掉(也可刪掉該行):

<!—<Connectorport=“8009” protocol=“AJP/1.3”redirectPort=“8443” />—>

(3)保存后需重新啟動(dòng),規(guī)則方可生效。

(4)重啟后執(zhí)行netstat -an|grep 8009 檢查8009端口已經(jīng)不在監(jiān)聽狀態(tài)

2、使用AJP協(xié)議:建議將Tomcat立即升級(jí)到9.0.31、8.5.51或7.0.100版本進(jìn)行修復(fù)

雖然我們的產(chǎn)品使用內(nèi)嵌tomcat,只是使用其中的http協(xié)議,未用到AJP協(xié)議,且已將AJP協(xié)議關(guān)閉。但是鑒于客戶的安全意識(shí)很高,對(duì)此不認(rèn)同,強(qiáng)烈要求升級(jí)tomcat版本。于是開始踩升級(jí)內(nèi)嵌tomcat的坑啦。

2. 過程

2.1 升級(jí)單模塊項(xiàng)目的tomcat版本

寫了個(gè)demo測(cè)試內(nèi)嵌tomcat版本,很容易就升級(jí)了。在pom文件里寫上tomcat想升級(jí)的版本,打包出來,依賴的就是tomcat對(duì)應(yīng)的版本了。

    <properties>
        <tomcat.version>8.5.51</tomcat.version>
    </properties>

但是這種升級(jí)需要pom里依賴父項(xiàng)目為org.springframework.boot,也就類似于面向?qū)ο罄锏睦^承父類,并重寫父類對(duì)應(yīng)的方法,這個(gè)意思你懂的吧?也就是說pom里有如下類似標(biāo)注,否則直接寫tomcat版本升級(jí)是不升效的。

	<parent>
		<groupId>org.springframework.boot</groupId>
		<artifactId>spring-boot-starter-parent</artifactId>
		<version>2.0.8.RELEASE</version>
	</parent>

2.2 升級(jí)包含多個(gè)模塊的項(xiàng)目

升級(jí)多模塊的項(xiàng)目的tomcat版本,子模塊依賴tomcat,但是子模塊的父項(xiàng)目不可能是org.springframework.boot,而是項(xiàng)目對(duì)應(yīng)的父模塊,此時(shí)第一種方法就不見效了。那我們粗暴的,先將tomcat依賴剔除,再引入對(duì)應(yīng)版本的tomcat版本不就行了嘛。因?yàn)閠omcat相關(guān)的依賴再spring-boot-starter-web依賴模塊下面,所以先將它內(nèi)部包含的tomcat依賴剔除,再引入對(duì)應(yīng)的tomcat版本,具體如下:

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
            <exclusions>
                <exclusion>
                    <groupId>org.springframework.boot</groupId>
                    <artifactId>spring-boot-starter-tomcat</artifactId>
                </exclusion>
                <exclusion>
                    <groupId>org.apache.tomcat.embed</groupId>
                    <artifactId>tomcat-embed-core</artifactId>
                </exclusion>
                <exclusion>
                    <groupId>org.apache.tomcat.embed</groupId>
                    <artifactId>tomcat-embed-el</artifactId>
                </exclusion>
                <exclusion>
                    <groupId>org.apache.tomcat.embed</groupId>
                    <artifactId>tomcat-embed-websocket</artifactId>
                </exclusion>
                <exclusion>
                    <groupId>org.apache.tomcat</groupId>
                    <artifactId>tomcat-annotations-api</artifactId>
                </exclusion>
            </exclusions>
        </dependency>
        <dependency>
            <groupId>org.apache.tomcat.embed</groupId>
            <artifactId>tomcat-embed-core</artifactId>
            <version>${tomcat.version}</version>
            <exclusions>
                <exclusion>
                    <groupId>org.apache.tomcat</groupId>
                    <artifactId>tomcat-annotations-api</artifactId>
                </exclusion>
            </exclusions>
        </dependency>
        <dependency>
            <groupId>org.apache.tomcat</groupId>
            <artifactId>tomcat-annotations-api</artifactId>
            <version>${tomcat.version}</version>
        </dependency>
        <dependency>
            <groupId>org.apache.tomcat.embed</groupId>
            <artifactId>tomcat-embed-el</artifactId>
            <version>${tomcat.version}</version>
        </dependency>
        <dependency>
            <groupId>org.apache.tomcat.embed</groupId>
            <artifactId>tomcat-embed-websocket</artifactId>
            <version>${tomcat.version}</version>
            <exclusions>
                <exclusion>
                    <groupId>org.apache.tomcat.embed</groupId>
                    <artifactId>tomcat-embed-core</artifactId>
                </exclusion>
            </exclusions>
        </dependency>

3. 項(xiàng)目有打包子模塊如何升級(jí)

如果有自己打包子模塊,上述就會(huì)失效,具體原因還不清楚,但是也很好解決:將如上2步驟的依賴復(fù)制黏貼到打包子模塊的pom文件里,這樣就搞定。

尾聲

現(xiàn)在總結(jié)起來還是比較簡(jiǎn)單,但是前一段時(shí)間踩坑也是很腦殼疼的。一直升級(jí)不生效,只能各種嘗試,總算趕在項(xiàng)目發(fā)布前解決了,cheers !

以上就是Spring Boot之內(nèi)嵌tomcat版本升級(jí)操作示例的詳細(xì)內(nèi)容,更多關(guān)于Spring Boot內(nèi)嵌tomcat版本升級(jí)的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • java實(shí)現(xiàn)簡(jiǎn)單猜數(shù)字游戲

    java實(shí)現(xiàn)簡(jiǎn)單猜數(shù)字游戲

    這篇文章主要介紹了java實(shí)現(xiàn)簡(jiǎn)單猜數(shù)字游戲,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2019-12-12
  • 使用Spring Batch實(shí)現(xiàn)批處理任務(wù)的詳細(xì)教程

    使用Spring Batch實(shí)現(xiàn)批處理任務(wù)的詳細(xì)教程

    在企業(yè)級(jí)應(yīng)用中,批處理任務(wù)是不可或缺的一部分,它們通常用于處理大量數(shù)據(jù),如數(shù)據(jù)遷移、數(shù)據(jù)清洗、生成報(bào)告等,Spring Batch是Spring框架的一部分,本文將介紹如何使用Spring Batch與SpringBoot結(jié)合,構(gòu)建和管理批處理任務(wù),需要的朋友可以參考下
    2024-06-06
  • Java 中的 xx ≠ null 是什么新語法

    Java 中的 xx ≠ null 是什么新語法

    Java中null是一個(gè)關(guān)鍵字,用來標(biāo)識(shí)一個(gè)不確定的對(duì)象。因此可以將null賦給引用類型變量,但不可以將null賦給基本類型變量。本文給大家分享Java 中的 xx ≠ null 是什么新語法,感興趣的朋友一起看看吧
    2021-06-06
  • java實(shí)現(xiàn)潛艇大戰(zhàn)游戲源碼

    java實(shí)現(xiàn)潛艇大戰(zhàn)游戲源碼

    潛艇大戰(zhàn)游戲相信大家都玩過,是一款非常有趣的小游戲,那么基于代碼是如何實(shí)現(xiàn)的呢?今天小編給大家?guī)硪黄坛處椭蠹覍W(xué)習(xí)java實(shí)現(xiàn)潛艇大戰(zhàn)游戲,感謝的朋友一起看看吧
    2021-06-06
  • springboot+vue實(shí)現(xiàn)oss文件存儲(chǔ)的示例代碼

    springboot+vue實(shí)現(xiàn)oss文件存儲(chǔ)的示例代碼

    對(duì)象存儲(chǔ)服務(wù)是一種海量、安全、低成本、高可靠的云存儲(chǔ)服務(wù),本文主要介紹了springboot+vue實(shí)現(xiàn)oss文件存儲(chǔ)的示例代碼,具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-02-02
  • springmvc 中dao層和service層的區(qū)別說明

    springmvc 中dao層和service層的區(qū)別說明

    這篇文章主要介紹了springmvc 中dao層和service層的區(qū)別說明,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-08-08
  • Spring Data JPA的作用和用法小結(jié)

    Spring Data JPA的作用和用法小結(jié)

    Spring Data JPA是Spring框架的一個(gè)模塊,它提供了一種數(shù)據(jù)訪問抽象,允許以一種聲明式和簡(jiǎn)潔的方式來處理數(shù)據(jù)庫操作,本文主要介紹了Spring Data JPA的作用和用法小結(jié),具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-05-05
  • Spring根據(jù)URL參數(shù)進(jìn)行路由的方法詳解

    Spring根據(jù)URL參數(shù)進(jìn)行路由的方法詳解

    這篇文章主要給大家介紹了關(guān)于Spring根據(jù)URL參數(shù)進(jìn)行路由的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起來看看吧。
    2017-12-12
  • Springboot注入成員變量HttpServletRequest的原理分析

    Springboot注入成員變量HttpServletRequest的原理分析

    這篇文章主要介紹了Springboot注入成員變量HttpServletRequest的原理分析,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-05-05
  • Java中內(nèi)存分配的幾種方法

    Java中內(nèi)存分配的幾種方法

    本文主要介紹Java中幾種分配內(nèi)存的方法。我們會(huì)看到如何使用sun.misc.Unsafe來統(tǒng)一操作任意類型的內(nèi)存。以前用C語言開發(fā)的同學(xué)通常都希望能在Java中通過較底層的接口來操作內(nèi)存,他們一定會(huì)對(duì)本文中要講的內(nèi)容感興趣
    2014-03-03

最新評(píng)論

铜陵市| 平罗县| 汝城县| 八宿县| 梅河口市| 灯塔市| 吉木乃县| 金昌市| 东安县| 蓝田县| 商水县| 邯郸县| 锦屏县| 准格尔旗| 包头市| 周至县| 阿克苏市| 达州市| 绥德县| 本溪市| 来凤县| 自贡市| 时尚| 嘉义县| 明光市| 喜德县| 高雄县| 元阳县| 万宁市| 宾阳县| 桐梓县| 漯河市| 江门市| 克什克腾旗| 缙云县| 安国市| 巴马| 隆回县| 阿拉善盟| 随州市| 承德市|