Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

Codeblock
apt install mariadb-server mariadb-client
Hinweis

Zugangsdaten

MySQL

MariaDB-Administrator-Zugang

Ab MariaDB 10.4 wird die Unix-Socket-Authentifizierung standardmäßig angewendet und es ist normalerweise nicht erforderlich, ein root-Passwort zu erstellen.

...

Richten Sie abschließend den Administrator-Zugang für die Tomcat-Manager-Webanwendung ein:

Hinweis

Um den Zugang zu der Tomcat-Manager-Webanwendung so sicher wie möglich zu gestalten, empfiehlt es sich eine Digest-Authentifizierung zu konfigurieren. In den folgenden Schritten wird beschrieben, wie Sie Ihre Tomcat-Installation so konfigurieren können, dass Ihr Passwort sicher gespeichert wird. Mehr über diese Methode erfahren Sie auf den folgenden Seiten: https://tomcat.apache.org/tomcat-10.1-doc/realm-howto.html

Konfigurieren Sie den Tomcat10-Server so, dass das verschlüsselte Password genutzt wird

Codeblock
nano /var/lib/tomcat10/conf/server.xml

Ändern Sie die Server-Konfiguration im Abschnitt <Realm className="org.apache.catalina.realm.UserDatabaseRealm" resourceName="UserDatabase">

Codeblock
languagexml
<Realm className="org.apache.catalina.realm.UserDatabaseRealm"
       resourceName="UserDatabase">
	<CredentialHandler className="org.apache.catalina.realm.SecretKeyCredentialHandler"
	                   algorithm="PBKDF2WithHmacSHA512"
	                   keyLength="256"
	                   saltLength="128"
	                   iterations="210000"/>
</Realm>

Erstellen Sie ein verschlüsseltes Password

Codeblock
/usr/share/tomcat10/bin/digest.sh -a PBKDF2WithHmacSHA512 -i 210000 -s 128 -k 256 -h org.apache.catalina.realm.SecretKeyCredentialHandler 'StrengGeheimesPasswort!2342'

Das verschlüsselte Password entnehmen Sie dann der Ausgabe des o.g. Befehls (Ausgabe des Befehls Klartext-Passwort : Verschlüsseltes Password)

Codeblock
StrengGeheimesPasswort!2342:020f44bf8c87e929c914629b15b353325dfcdfd26a868901e8ea6f287bde63b323e58a1dce49592ae5aa7b5026f1a88a7c286c0dc7ec3be6d1836577f7d2b484eb2b651383d04c8853eef78d5e603619e57a85d6ff5646970c14a0fa46eddacb848e9ccfdbeacd

Editieren Sie nun die Benutzer-Konfiguration

Codeblock
nano /etc/tomcat10/tomcat-users.xml

...

Codeblock
<tomcat-users>
    <role rolename="manager-gui"/>
    <user username="admin" password="StrengGeheimesPasswort!2342020f44bf8c87e929c914629b15b353325dfcdfd26a868901e8ea6f287bde63b323e58a1dce49592ae5aa7b5026f1a88a7c286c0dc7ec3be6d1836577f7d2b484eb2b651383d04c8853eef78d5e603619e57a85d6ff5646970c14a0fa46eddacb848e9ccfdbeacd591be5ec8ae87bab5dc390424f4be1e202962c477c2eb71a5c$210000$fe07a19dd783bf284995bb2524b363450f913f8e5147f1afef4ea4a5dfdec60a" roles="manager-gui"/>
</tomcat-users>

...