Base de conhecimento
Encontre respostas para suas dúvidas em quatro fontes de conhecimento diferentes ao mesmo tempo, simplificando o processo de pesquisa.

Framework - Linha Datasul - TEC - Recomendação de segurança para o usuário do Tomcat

time.png Tempo aproximado para leitura: 00:01:31 min

Dúvida
Qual a recomendação de segurança com relação ao usuário do Sistema Operacional que deve ser utilizado para a carga do serviço do Tomcat?

Ambiente
Framework - Framework (Linha Datasul) - Tomcat – Todas as versões

Solução
Seguindo o Princípio do menor privilégio, é recomendável que o usuário utilizado para carga do processo ou serviço do Tomcat possua privilégios limitados. O princípio do menor privilégio é uma estratégia de segurança, baseada na ideia de conceder autorizações apenas quando realmente necessárias para o desempenho de uma atividade específica.

Devido ao acima exposto, não utilize um usuário com permissão de administrador ou root para esta finalidade, pois se houver alguma vulnerabilidade a ser explorada no Tomcat, o privilégio do usuário limitará a execução de tarefas no Sistema Operacional.

Em geral, o processo do Tomcat precisará apenas de permissão nos diretórios do próprio Tomcat.
Em alguns casos, também pode ser necessária a permissão em diretórios da aplicação.  
Para facilitar a administração, poderá ser criado um usuário chamado Tomcat para esta finalidade.

Esse artigo foi útil?
Usuários que acharam isso útil: 2 de 2

0 Comentários

Por favor, entre para comentar.
X Fechar

Olá ,

Há pendência referente a um de seus produtos contratados para a empresa ().

Entre em contato com o Centro de Serviços TOTVS para tratativa.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cobrança – Verificação de pendências financeiras . clique aqui.

TOTVS

X Fechar

Olá ,

Seu contato não está cadastrado no Portal do Cliente como um perfil autorizado a solicitar consultoria telefônica.

Por gentileza, acione o administrador do Portal de sua empresa para: (1)configurar o seu acesso ou (2)buscar um perfil autorizado para registro desse atendimento.

Em caso de dúvidas sobre a identificação do contato administrador do Portal, ligue (11) 4003-0015, opção 7 e, em seguida, opção 4 para buscar o suporte com o time de Assessoria ao Portal do Cliente. . clique aqui.

TOTVS

X Fechar

Olá ,

Para o atendimento de "Consultoria Telefônica" você deverá estar de acordo com o Faturamento.

TOTVS

X Fechar

Olá,

Algo inesperado ocorreu, e o usuario nao foi reconhecido ou você nao se encontra logado

Por favor realize um novo login

Em caso de dúvidas, entre em contato com o administrador do Portal de Clientes de sua empresa para verificação do seu usuário, ou Centro de Serviços TOTVS.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cadastros . clique aqui.

TOTVS

Chat _

Preencha os campos abaixo para iniciar o atendimento:

Chat _