仅运行Apache Tomcat的Linux服务器需开放哪些端口?
仅部署Apache Tomcat的Linux服务器需开放端口说明
以下是Tomcat服务相关的核心端口及用途,需根据实际部署场景开放:
- 8080:Tomcat默认HTTP服务端口,用于接收客户端的HTTP请求,是用户访问Web应用的核心入口。若未修改Tomcat默认配置,此端口必须对外网开放。
- 8443:Tomcat默认HTTPS服务端口,用于提供加密的HTTPS访问服务,需提前配置SSL证书后再开放,适用于需要数据加密传输的场景。
- 8009:AJP协议端口,用于Tomcat与Apache HTTP Server等第三方Web服务器互通(如实现动静分离、负载均衡),若未集成其他Web服务器,无需开放此端口。
- 8005:Tomcat内部关闭端口,用于通过命令行发送服务停止指令,仅需在服务器本地访问,禁止对外网开放。
注意:若你修改了Tomcat配置文件(
conf/server.xml)中的端口参数,需开放修改后的对应端口;另外,若需要远程管理Linux服务器,需额外开放SSH服务的22端口(建议限制访问源)。
内容的提问来源于stack exchange,提问作者Vishal Patel
相关产品推荐
相关产品推荐

