对于任何降权的操作都是为了更好的保护自己的服务器免受危害,所以我们使用Tomcat也不了外,也需要进行降权操作.因为当 Tomcat以系统管理员身份或作为系统服务运行时,Java运行时取得了系统用户或系统管理员所具有的全部权限.这样一来,Java运行时就取得了所有文件夹中所有文件的全部权限. 如果黑客或不法分子,利用系统漏洞或缺陷攻入Tomcat,就会获得最高权限,从而破坏网站的正常运行.. 下面简单描述降权启动的操作步骤: 1.添加普通用户和组 [root@mysql-db01 ~]# id…