一、删除或选定无效账号
二、密码复杂度
三、启用日志记录功能
四、登录超时
五、Tomcat错误页面重定向
六、禁止Tomcat目录列表显示文件
【应急响应】Tomcat安全加固
原文:http://www.cnblogs.com/sqyysec/p/7721881.html