问题:TongWeb7.0 UMASK 配置作用范围
回答:如下参数作用,仅启动时做校验,检查启动用户,检查当前进程 umask 不能比 minimumUmask 更小(不能权限过宽);如果实际 umask 小于配置值,直接阻止 TongWeb 启动。只是启动安全检查,不能用来控制生成文件权限,这点很容易混淆。
参数名 | 参数说明 |
|---|---|
-DSECURITY_ENABLED | 默认为“false”,当设置为“true”时,表示开启SecurityListener。开启SecurityListenser后,默认禁用root 用户启动TongWeb。 |
-DSECURITY_MINIMUMUMASK | -DSECURITY_ENABLED设置为“true”后生效。 设置最小UMASK(MINIMUMUMASK),不设置则默认为“0007”。 |
-DSECURITY_UMASK | -DSECURITY_ENABLED设置为“true”后生效。 设置UMASK,不能小于MINIMUMUMASK,不设置则忽略UMASK验证。 |
-DSECURITY_CHECKEDOSUSERS | -DSECURITY_ENABLED设置为“true”后生效。若参数值设置为空,表示不禁用任何用户启动TongWeb。 若参数值不为空,则会在默认已禁用root的基础上, 禁止设置的其他系统用户启动TongWeb,多个用户 以英文逗号隔开。 |
问题:TongWeb8.0 应用解部署时,是否会直接中断正在进行的请求?比如在途交易还未完成时执行解部署,是等交易完成再解部署,还是直接中断请求。
回答:TongWeb 支持配置"卸载等待"功能,可以设置等待在途请求完成后再执行解部署。通过控制台配置即可。
问题:TongWeb7.0 创建数据库连接时,JDBC 连接 URL 较长时点击下一步直接返回首页,日志出错:XSS FORBIDDEN, URI:/console/rest/jdbcconnectionpools/
回答:并非 URL 长度问题,而是 URL 参数中包含特殊字符(如continueBatchOnError=false)被 XSS 安全防护机制拦截。 影响版本:TongWeb7.0.4.9_M11及之前版本。
问题:对于快速修改TongWeb7.0.4.9_M11用户密码开启远程访问的办法?
回答:
方式一:将修改命令写成shell脚本执行。
方式二:采用固定动态密钥的方式:
1. 新安装TongWeb在conf/security目录下生成一个tsmtoken.txt 文件,内容为16个数字和字母的 动态密钥。
2. 修改所有用户密码,并开启远程。 后续将conf/security目录文件覆盖domain_template/conf/security目录 或其它服务器TongWeb相应目录即可。
主要是tsmtoken.txt 文件固定了动态密钥,加密文件内容一样。 当采用集中管理管理各实例时,各实例也会生成相同的tsmtoken.txt 文件。
3. 再新建实例或新安装TongWeb,则密码已改,远程已开启。
问题:TongWeb7.0 是否支持JDK25?
回答:TongWeb7.0.4.9_M11才支持JDK25, 不能仅仅回复支持,要问支持高版本JDK的目的。
有可能该问题的本质是想知道哪个版本支持Spring Boot3.x 、Spring Framework6.x、7.x 框架。 TongWeb7.0.4版本支持JDK17、JDK21、JDK25,但不支持Spring Boot3.x、Spring Framework6.x/7.x 框架,需要TongWeb8.0。
问题:将TongWeb7.0.4.9_M11安装配置好后迁移至其它目录,报错:java.io.FileNotFoundException: D:\TongWeb7.0.4.9\applications\console\WEB-INF\consolejars\spring-webmvc.jar (系统找不到指定的路径。)
回答:为提升应用启动速度,TongWeb 会缓存应用类扫描信息至指定目录。当 TongWeb 整体迁移至其他目录时,需删除该缓存目录,由服务重新生成缓存。TongWeb7.0.4.9_M11及之后版本增加的该目录。