目录一、Tomcat版本安全1二、Tomcat服务降权1三、Tomcat端口保护3四、禁用管理程序4五、隐藏Tomcat版本信息5六、关闭war包自动部署7七、自定义错误页面8八、禁止目录文件自动列出10九、多应用隔离11十、脚本权限回收11十一、重写ServerHeaders11十二、配置Tomcat访问白名单12十三、开启访问日志13十四、设置Cookie的HttpOnly属性14十五、分离Tomcat用户和应用用户15十六、权限复查15