﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>BlogJava-记忆好很大程度决定能力!-文章分类-技术文章</title><link>http://www.blogjava.net/microlab4321/category/25005.html</link><description>适时总结是一种很好的彌补方法!</description><language>zh-cn</language><lastBuildDate>Thu, 16 Aug 2007 12:44:02 GMT</lastBuildDate><pubDate>Thu, 16 Aug 2007 12:44:02 GMT</pubDate><ttl>60</ttl><item><title>Tomcat配置技巧Top 10 </title><link>http://www.blogjava.net/microlab4321/articles/137302.html</link><dc:creator>冬天出走的猪</dc:creator><author>冬天出走的猪</author><pubDate>Thu, 16 Aug 2007 08:04:00 GMT</pubDate><guid>http://www.blogjava.net/microlab4321/articles/137302.html</guid><wfw:comment>http://www.blogjava.net/microlab4321/comments/137302.html</wfw:comment><comments>http://www.blogjava.net/microlab4321/articles/137302.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/microlab4321/comments/commentRss/137302.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/microlab4321/services/trackbacks/137302.html</trackback:ping><description><![CDATA[<p>你所需要做的就是：按照你的需求配置Tomcat，只要你正确配置，Tomcat一般都能适合你的要求。下面是一系列关于Tomcat的配置技巧，这些技巧源自于我的书：《Tomcat权威指南》，希望对你有所帮助。 Jason Brittain <br><br>　　<strong>1． 配置系统管理</strong>（Admin Web Application） <br><br>　　大多数商业化的J2EE服务器都提供一个功能强大的管理界面，且大都采用易于理解的Web应用界面。Tomcat按照自己的方式，同样提供一个成熟的管理工具，并且丝毫不逊于那些商业化的竞争对手。Tomcat的Admin Web Application最初在4.1版本时出现，当时的功能包括管理context、data source、user和group等。当然也可以管理像初始化参数，user、group、role的多种数据库管理等。在后续的版本中，这些功能将得到很大的扩展，但现有的功能已经非常实用了。 <br><br>　　Admin Web Application被定义在自动部署文件：CATALINA_BASE/webapps/admin.xml 。 <br>　　（译者注：CATALINA_BASE即tomcat安装目录下的server目录） <br><br>　　你必须编辑这个文件，以确定Context中的docBase参数是绝对路径。也就是说，CATALINA_BASE/webapps/admin.xml 的路径是绝对路径。作为另外一种选择，你也可以删除这个自动部署文件，而在server.xml文件中建立一个Admin Web Application的context，效果是一样的。你不能管理Admin Web Application这个应用，换而言之，除了删除CATALINA_BASE/webapps/admin.xml ，你可能什么都做不了。 <br><br>　　如果你使用UserDatabaseRealm（默认），你将需要添加一个user以及一个role到CATALINA_BASE/conf/tomcat-users.xml 文件中。你编辑这个文件，添加一个名叫&#8220;admin&#8221;的role 到该文件中，如下： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜role name="admin"/＞ </td>
        </tr>
    </tbody>
</table>
<br>　　你同样需要有一个用户，并且这个用户的角色是&#8220;admin&#8221;。象存在的用户那样，添加一个用户（改变密码使其更加安全）： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜user name="admin" password="deep_dark_secret" roles="admin"/＞ </td>
        </tr>
    </tbody>
</table>
<br>　　当你完成这些步骤后，请重新启动Tomcat，访问http://localhost:8080/admin，你将看到一个登录界面。Admin Web Application采用基于容器管理的安全机制，并采用了Jakarta Struts框架。一旦你作为&#8220;admin&#8221;角色的用户登录管理界面，你将能够使用这个管理界面配置Tomcat。 <br><br>　　<strong>2．配置应用管理</strong>（Manager Web Application） <br><br>　　Manager Web Application让你通过一个比Admin Web Application更为简单的用户界面，执行一些简单的Web应用任务。 <br><br>　　Manager Web Application被被定义在一个自动部署文件中： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>CATALINA_BASE/webapps/manager.xml 。 </td>
        </tr>
    </tbody>
</table>
<br>　　你必须编辑这个文件，以确保context的docBase参数是绝对路径，也就是说CATALINA_HOME/server/webapps/manager的绝对路径。 <br>　　（译者注：CATALINA_HOME即tomcat安装目录） <br><br>　　如果你使用的是UserDatabaseRealm，那么你需要添加一个角色和一个用户到CATALINA_BASE/conf/tomcat-users.xml文件中。接下来，编辑这个文件，添加一个名为&#8220;manager&#8221;的角色到该文件中： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜role name=&#8221;manager&#8221;＞ </td>
        </tr>
    </tbody>
</table>
<br>　　你同样需要有一个角色为&#8220;manager&#8221;的用户。像已经存在的用户那样，添加一个新用户（改变密码使其更加安全）： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜user name="manager" password="deep_dark_secret" roles="manager"/＞ </td>
        </tr>
    </tbody>
</table>
<br>　　然后重新启动Tomcat，访问http://localhost/manager/list，将看到一个很朴素的文本型管理界面，或者访问http://localhost/manager/html/list，将看到一个HMTL的管理界面。不管是哪种方式都说明你的Manager Web Application现在已经启动了。 <br><br>　　Manager application让你可以在没有系统管理特权的基础上，安装新的Web应用，以用于测试。如果我们有一个新的web应用位于/home/user/hello下在，并且想把它安装到 /hello下，为了测试这个应用，我们可以这么做，在第一个文件框中输入&#8220;/hello&#8221;（作为访问时的path），在第二个文本框中输入&#8220;file:/home/user/hello&#8221;（作为Config URL）。 <br><br>　　Manager application还允许你停止、重新启动、移除以及重新部署一个web应用。停止一个应用使其无法被访问，当有用户尝试访问这个被停止的应用时，将看到一个503的错误??&#8220;503 - This application is not currently available&#8221;。 <br><br>　　移除一个web应用，只是指从Tomcat的运行拷贝中删除了该应用，如果你重新启动Tomcat，被删除的应用将再次出现（也就是说，移除并不是指从硬盘上删除）。 <br><strong>3．部署一个web应用 <br><br></strong>　　有两个办法可以在系统中部署web服务。 <br><br>　　1＞ 拷贝你的WAR文件或者你的web应用文件夹（包括该web的所有内容）到$CATALINA_BASE/webapps目录下。 <br><br>　　2＞ 为你的web服务建立一个只包括context内容的XML片断文件，并把该文件放到$CATALINA_BASE/webapps目录下。这个web应用本身可以存储在硬盘上的任何地方。 <br><br>　　如果你有一个WAR文件，你若想部署它，则只需要把该文件简单的拷贝到CATALINA_BASE/webapps目录下即可，文件必须以&#8220;.war&#8221;作为扩展名。一旦Tomcat监听到这个文件，它将（缺省的）解开该文件包作为一个子目录，并以WAR文件的文件名作为子目录的名字。接下来，Tomcat将在内存中建立一个context，就好象你在server.xml文件里建立一样。当然，其他必需的内容，将从server.xml中的DefaultContext获得。 <br><br>　　部署web应用的另一种方式是写一个Context XML片断文件，然后把该文件拷贝到CATALINA_BASE/webapps目录下。一个Context片断并非一个完整的XML文件，而只是一个context元素，以及对该应用的相应描述。这种片断文件就像是从server.xml中切取出来的context元素一样，所以这种片断被命名为&#8220;context片断&#8221;。 <br><br>　　举个例子，如果我们想部署一个名叫MyWebApp.war的应用，该应用使用realm作为访问控制方式，我们可以使用下面这个片断： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜!-- <br>Context fragment for deploying MyWebApp.war <br>--＞ <br>＜Context path="/demo" docBase="webapps/MyWebApp.war" <br>debug="0" privileged="true"＞ <br>＜Realm className="org.apache.catalina.realm.UserDatabaseRealm" <br>resourceName="UserDatabase"/＞ <br>＜/Context＞ </td>
        </tr>
    </tbody>
</table>
<br>　　把该片断命名为&#8220;MyWebApp.xml&#8221;，然后拷贝到CATALINA_BASE/webapps目录下。 <br><br>　　这种context片断提供了一种便利的方法来部署web应用，你不需要编辑server.xml，除非你想改变缺省的部署特性，安装一个新的web应用时不需要重启动Tomcat。 <br><br>　　<strong>4．配置虚拟主机</strong>（Virtual Hosts） <br><br>　　关于server.xml中&#8220;Host&#8221;这个元素，只有在你设置虚拟主机的才需要修改。虚拟主机是一种在一个web服务器上服务多个域名的机制，对每个域名而言，都好象独享了整个主机。实际上，大多数的小型商务网站都是采用虚拟主机实现的，这主要是因为虚拟主机能直接连接到Internet并提供相应的带宽，以保障合理的访问响应速度，另外虚拟主机还能提供一个稳定的固定IP。 <br><br>　　基于名字的虚拟主机可以被建立在任何web服务器上，建立的方法就是通过在域名服务器（DNS）上建立IP地址的别名，并且告诉web服务器把去往不同域名的请求分发到相应的网页目录。因为这篇文章主要是讲Tomcat，我们不准备介绍在各种操作系统上设置DNS的方法，如果你在这方面需要帮助，请参考《DNS and Bind》一书，作者是Paul Albitz and Cricket Liu (O'Reilly)。为了示范方便，我将使用一个静态的主机文件，因为这是测试别名最简单的方法。 <br><br>　　在Tomcat中使用虚拟主机，你需要设置DNS或主机数据。为了测试，为本地IP设置一个IP别名就足够了，接下来，你需要在server.xml中添加几行内容，如下： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜Server port="8005" shutdown="SHUTDOWN" debug="0"＞ <br>＜Service name="Tomcat-Standalone"＞ <br>＜Connector className="org.apache.coyote.tomcat4.CoyoteConnector" <br>port="8080" minProcessors="5" maxProcessors="75" <br>enableLookups="true" redirectPort="8443"/＞ <br>＜Connector className="org.apache.coyote.tomcat4.CoyoteConnector" <br>port="8443" minProcessors="5" maxProcessors="75" <br>acceptCount="10" debug="0" scheme="https" secure="true"/＞ <br>＜Factory className="org.apache.coyote.tomcat4.CoyoteServerSocketFactory" <br>clientAuth="false" protocol="TLS" /＞ <br>＜/Connector＞ <br>＜Engine name="Standalone" defaultHost="localhost" debug="0"＞ <br>＜!-- This Host is the default Host --＞ <br>＜Host name="localhost" debug="0" appBase="webapps" <br>unpackWARs="true" autoDeploy="true"＞ <br>＜Context path="" docBase="ROOT" debug="0"/＞ <br>＜Context path="/orders" docBase="/home/ian/orders" debug="0" <br>reloadable="true" crossContext="true"＞ <br>＜/Context＞ <br>＜/Host＞ <br><br>＜!-- This Host is the first "Virtual Host": http://www.example.com/ --＞ <br>＜Host name="www.example.com" appBase="/home/example/webapp"＞ <br>＜Context path="" docBase="."/＞ <br>＜/Host＞ <br><br>＜/Engine＞ <br>＜/Service＞ <br>＜/Server＞ </td>
        </tr>
    </tbody>
</table>
<br>　　Tomcat的server.xml文件，在初始状态下，只包括一个虚拟主机，但是它容易被扩充到支持多个虚拟主机。在前面的例子中展示的是一个简单的server.xml版本，其中粗体部分就是用于添加一个虚拟主机。每一个Host元素必须包括一个或多个context元素，所包含的context元素中必须有一个是默认的context，这个默认的context的显示路径应该为空（例如，path=&#8221;&#8221;）。<br>　<strong>5．配置基础验证</strong>（Basic Authentication） <br><br>　　容器管理验证方法控制着当用户访问受保护的web应用资源时，如何进行用户的身份鉴别。当一个web应用使用了Basic Authentication（BASIC参数在web.xml文件中auto-method元素中设置），而有用户访问受保护的web应用时，Tomcat将通过HTTP Basic Authentication方式，弹出一个对话框，要求用户输入用户名和密码。在这种验证方法中，所有密码将被以64位的编码方式在网络上传输。 <br><br>　　注意：使用Basic Authentication通过被认为是不安全的，因为它没有强健的加密方法，除非在客户端和服务器端都使用HTTPS或者其他密码加密码方式（比如，在一个虚拟私人网络中）。若没有额外的加密方法，网络管理员将能够截获（或滥用）用户的密码。但是，如果你是刚开始使用Tomcat，或者你想在你的web应用中测试一下基于容器的安全管理，Basic Authentication还是非常易于设置和使用的。只需要添加＜security-constraint＞和＜login-config＞两个元素到你的web应用的web.xml文件中，并且在CATALINA_BASE/conf/tomcat-users.xml 文件中添加适当的＜role＞和＜user＞即可，然后重新启动Tomcat。 <br><br>　　下面例子中的web.xml摘自一个俱乐部会员网站系统，该系统中只有member目录被保护起来，并使用Basic Authentication进行身份验证。请注意，这种方式将有效的代替Apache web服务器中的.htaccess文件。 <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜!-- <br>Define the Members-only area, by defining <br>a "Security Constraint" on this Application, and <br>mapping it to the subdirectory (URL) that we want <br>to restrict. <br>--＞ <br>＜security-constraint＞ <br>＜web-resource-collection＞ <br>＜web-resource-name＞ <br>Entire Application <br>＜/web-resource-name＞ <br>＜url-pattern＞/members/*＜/url-pattern＞ <br>＜/web-resource-collection＞ <br>＜auth-constraint＞ <br>＜role-name＞member＜/role-name＞ <br>＜/auth-constraint＞ <br>＜/security-constraint＞ <br>＜!-- Define the Login Configuration for this Application --＞ <br>＜login-config＞ <br>＜auth-method＞BASIC＜/auth-method＞ <br>＜realm-name＞My Club Members-only Area＜/realm-name＞ <br>＜/login-config＞ </td>
        </tr>
    </tbody>
</table>
<br>　　<strong>6．配置单点登录</strong>（Single Sign-On） <br><br>　　一旦你设置了realm和验证的方法，你就需要进行实际的用户登录处理。一般说来，对用户而言登录系统是一件很麻烦的事情，你必须尽量减少用户登录验证的次数。作为缺省的情况，当用户第一次请求受保护的资源时，每一个web应用都会要求用户登录。如果你运行了多个web应用，并且每个应用都需要进行单独的用户验证，那这看起来就有点像你在与你的用户搏斗。用户们不知道怎样才能把多个分离的应用整合成一个单独的系统，所有他们也就不知道他们需要访问多少个不同的应用，只是很迷惑，为什么总要不停的登录。 <br><br>　　Tomcat 4的&#8220;single sign-on&#8221;特性允许用户在访问同一虚拟主机下所有web应用时，只需登录一次。为了使用这个功能，你只需要在Host上添加一个SingleSignOn Valve元素即可，如下所示： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜Valve className="org.apache.catalina.authenticator.SingleSignOn" <br>debug="0"/＞</td>
        </tr>
    </tbody>
</table>
<br>　　在Tomcat初始安装后，server.xml的注释里面包括SingleSignOn Valve配置的例子，你只需要去掉注释，即可使用。那么，任何用户只要登录过一个应用，则对于同一虚拟主机下的所有应用同样有效。 <br><br>　　使用single sign-on valve有一些重要的限制： <br><br>　　1＞ value必须被配置和嵌套在相同的Host元素里，并且所有需要进行单点验证的web应用（必须通过context元素定义）都位于该Host下。 <br><br>　　2＞ 包括共享用户信息的realm必须被设置在同一级Host中或者嵌套之外。 <br><br>　　3＞ 不能被context中的realm覆盖。 <br><br>　　4＞ 使用单点登录的web应用最好使用一个Tomcat的内置的验证方式（被定义在web.xml中的＜auth-method＞中），这比自定义的验证方式强，Tomcat内置的的验证方式包括basic、digest、form和client-cert。 <br><br>　　5＞ 如果你使用单点登录，还希望集成一个第三方的web应用到你的网站中来，并且这个新的web应用使用它自己的验证方式，而不使用容器管理安全，那你基本上就没招了。你的用户每次登录原来所有应用时需要登录一次，并且在请求新的第三方应用时还得再登录一次。当然，如果你拥有这个第三方web应用的源码，而你又是一个程序员，你可以修改它，但那恐怕也不容易做。 <br><br>　　6＞ 单点登录需要使用cookies。 <br><br><strong>　7．配置用户定制目录</strong>（Customized User Directores） <br><br>　　一些站点允许个别用户在服务器上发布网页。例如，一所大学的学院可能想给每一位学生一个公共区域，或者是一个ISP希望给一些web空间给他的客户，但这又不是虚拟主机。在这种情况下，一个典型的方法就是在用户名前面加一个特殊字符（~），作为每位用户的网站，比如： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>http://www.cs.myuniversity.edu/~username <br>http://members.mybigisp.com/~username </td>
        </tr>
    </tbody>
</table>
<br>　　Tomcat提供两种方法在主机上映射这些个人网站，主要使用一对特殊的Listener元素。Listener的className属性应该是org.apache.catalina.startup.UserConfig，userClass属性应该是几个映射类之一。如果你的系统是Unix，它将有一个标准的/etc/passwd文件，该文件中的帐号能够被运行中的Tomcat很容易的读取，该文件指定了用户的主目录，使用PasswdUserDatabase 映射类。 <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜Listener className="org.apache.catalina.startup.UserConfig" <br>directoryName="public_html" <br>userClass="org.apache.catalina.startup.PasswdUserDatabase"/＞ </td>
        </tr>
    </tbody>
</table>
<br>　　web文件需要放置在像/home/users/ian/public_html 或者 /users/jbrittain/public_html一样的目录下面。当然你也可以改变public_html 到其他任何子目录下。 <br><br>　　实际上，这个用户目录根本不一定需要位于用户主目录下里面。如果你没有一个密码文件，但你又想把一个用户名映射到公共的像/home一样目录的子目录里面，则可以使用HomesUserDatabase类。 <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜Listener className="org.apache.catalina.startup.UserConfig" <br>directoryName="public_html" homeBase="/home" <br>userClass="org.apache.catalina.startup.HomesUserDatabase"/＞ </td>
        </tr>
    </tbody>
</table>
<br>　　这样一来，web文件就可以位于像/home/ian/public_html 或者 /home/jasonb/public_html一样的目录下。这种形式对Windows而言更加有利，你可以使用一个像c:\home这样的目录。 <br><br>　　这些Listener元素，如果出现，则必须在Host元素里面，而不能在context元素里面，因为它们都用应用于Host本身。 <br><br>　　<strong>8．在Tomcat中使用CGI脚本 </strong><br><br>　　Tomcat主要是作为Servlet/JSP容器，但它也有许多传统web服务器的性能。支持通用网关接口（Common Gateway Interface，即CGI）就是其中之一，CGI提供一组方法在响应浏览器请求时运行一些扩展程序。CGI之所以被称为通用，是因为它能在大多数程序或脚本中被调用，包括：Perl，Python，awk，Unix shell scripting等，甚至包括Java。当然，你大概不会把一个Java应用程序当作CGI来运行，毕竟这样太过原始。一般而言，开发Servlet总要比CGI具有更好的效率，因为当用户点击一个链接或一个按钮时，你不需要从操作系统层开始进行处理。 <br><br>　　Tomcat包括一个可选的CGI Servlet，允许你运行遗留下来的CGI脚本。 <br><br>　　为了使Tomcat能够运行CGI，你必须做如下几件事： <br><br>　　1. 把servlets-cgi.renametojar （在CATALINA_HOME/server/lib/目录下）改名为servlets-cgi.jar。处理CGI的servlet应该位于Tomcat的CLASSPATH下。 <br><br>　　2. 在Tomcat的CATALINA_BASE/conf/web.xml 文件中，把关于＜servlet-name＞ CGI的那段的注释去掉（默认情况下，该段位于第241行）。 <br><br>　　3. 同样，在Tomcat的CATALINA_BASE/conf/web.xml文件中，把关于对CGI进行映射的那段的注释去掉（默认情况下，该段位于第299行）。注意，这段内容指定了HTML链接到CGI脚本的访问方式。 <br><br>　　4. 你可以把CGI脚本放置在WEB-INF/cgi 目录下（注意，WEB-INF是一个安全的地方，你可以把一些不想被用户看见或基于安全考虑不想暴露的文件放在此处），或者你也可以把CGI脚本放置在context下的其他目录下，并为CGI Servlet调整cgiPathPrefix初始化参数。这就指定的CGI Servlet的实际位置，且不能与上一步指定的URL重名。 <br><br>　　5. 重新启动Tomcat，你的CGI就可以运行了。 <br><br>　　在Tomcat中，CGI程序缺省放置在WEB-INF/cgi目录下，正如前面所提示的那样，WEB-INF目录受保护的，通过客户端的浏览器无法窥探到其中内容，所以对于放置含有密码或其他敏感信息的CGI脚本而言，这是一个非常好的地方。为了兼容其他服务器，尽管你也可以把CGI脚本保存在传统的/cgi-bin目录，但要知道，在这些目录中的文件有可能被网上好奇的冲浪者看到。另外，在Unix中，请确定运行Tomcat的用户有执行CGI脚本的权限。 <br><br>　<strong>9．改变Tomcat中的JSP编译器</strong>（JSP Compiler） <br><br>　　在Tomcat 4.1（或更高版本，大概），JSP的编译由包含在Tomcat里面的Ant程序控制器直接执行。这听起来有一点点奇怪，但这正是Ant有意为之的一部分，有一个API文档指导开发者在没有启动一个新的JVM的情况下，使用Ant。这是使用Ant进行Java开发的一大优势。另外，这也意味着你现在能够在Ant中使用任何javac支持的编译方式，这里有一个关于Apache Ant使用手册的javac page列表。使用起来是容易的，因为你只需要在＜init-param＞ 元素中定义一个名字叫&#8220;compiler&#8221;，并且在value中有一个支持编译的编译器名字，示例如下： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜servlet＞ <br>＜servlet-name＞jsp＜/servlet-name＞ <br>＜servlet-class＞ <br>org.apache.jasper.servlet.JspServlet <br>＜/servlet-class＞ <br>＜init-param＞ <br>＜param-name＞logVerbosityLevel＜/param-name＞ <br>＜param-value＞WARNING＜/param-value＞ <br>＜/init-param＞ <br>＜init-param＞ <br>＜param-name＞compiler＜/param-name＞ <br>＜param-value＞jikes＜/param-value＞ <br>＜/init-param＞ <br>＜load-on-startup＞3＜/load-on-startup＞ <br>＜/servlet＞ </td>
        </tr>
    </tbody>
</table>
<br>　　当然，给出的编译器必须已经安装在你的系统中，并且CLASSPATH可能需要设置，那处决于你选择的是何种编译器。 <br><br>　　<strong>10．限制特定主机访问</strong>（Restricting Access to Specific Hosts） <br><br>　　有时，你可能想限制对Tomcat web应用的访问，比如，你希望只有你指定的主机或IP地址可以访问你的应用。这样一来，就只有那些指定的的客户端可以访问服务的内容了。为了实现这种效果，Tomcat提供了两个参数供你配置：RemoteHostValve 和RemoteAddrValve。 <br><br>　　通过配置这两个参数，可以让你过滤来自请求的主机或IP地址，并允许或拒绝哪些主机/IP。与之类似的，在Apache的httpd文件里有对每个目录的允许/拒绝指定。 <br><br>　　例如你可以把Admin Web application设置成只允许本地访问，设置如下： <br><br>
<table borderColor=#ffcc66 width="90%" align=center bgColor=#e6e4dd border=1>
    <tbody>
        <tr>
            <td>＜Context path="/path/to/secret_files" ...＞ <br>＜Valve className="org.apache.catalina.valves.RemoteAddrValve" <br>allow="127.0.0.1" deny=""/＞ <br>＜/Context＞ </td>
        </tr>
    </tbody>
</table>
<br>　　如果没有给出允许主机的指定，那么与拒绝主机匹配的主机就会被拒绝，除此之外的都是允许的。与之类似，如果没有给出拒绝主机的指定，那么与允许主机匹配的主机就会被允许，除此之外的都是拒绝的。 </p>
<img src ="http://www.blogjava.net/microlab4321/aggbug/137302.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/microlab4321/" target="_blank">冬天出走的猪</a> 2007-08-16 16:04 <a href="http://www.blogjava.net/microlab4321/articles/137302.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>新手入门:写Java程序的三十个基本规则 </title><link>http://www.blogjava.net/microlab4321/articles/137185.html</link><dc:creator>冬天出走的猪</dc:creator><author>冬天出走的猪</author><pubDate>Thu, 16 Aug 2007 04:11:00 GMT</pubDate><guid>http://www.blogjava.net/microlab4321/articles/137185.html</guid><wfw:comment>http://www.blogjava.net/microlab4321/comments/137185.html</wfw:comment><comments>http://www.blogjava.net/microlab4321/articles/137185.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/microlab4321/comments/commentRss/137185.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/microlab4321/services/trackbacks/137185.html</trackback:ping><description><![CDATA[　(1) 类名首字母应该大写。字段、方法以及对象(句柄)的首字母应小写。对于所有标识符，其中包含的所有单词都应紧靠在一起，而且大写中间单词的首字母。例如：
<p>　　ThisIsAClassName
<p>　　thisIsMethodOrFieldName
<p>　　若在定义中出现了常数初始化字符，则大写static final基本类型标识符中的所有字母。这样便可标志出它们属于编译期的常数。
<p>　　Java包(Package)属于一种特殊情况：它们全都是小写字母，即便中间的单词亦是如此。对于域名扩展名称，如com，org，net或者edu等，全部都应小写(这也是Java 1.1和Java 1.2的区别之一)。
<p>　　(2) 为了常规用途而创建一个类时，请采取&#8220;经典形式&#8221;，并包含对下述元素的定义：
<p>　　equals()
<p>　　hashCode()
<p>　　toString()
<p>　　clone()(implement Cloneable)
<p>　　implement Serializable
<p>　　(3) 对于自己创建的每一个类，都考虑置入一个main()，其中包含了用于测试那个类的代码。为使用一个项目中的类，我们没必要删除测试代码。若进行了任何形式的改动，可方便地返回测试。这些代码也可作为如何使用类的一个示例使用。
<p>　　(4) 应将方法设计成简要的、功能性单元，用它描述和实现一个不连续的类接口部分。理想情况下，方法应简明扼要。若长度很大，可考虑通过某种方式将其分割成较短的几个方法。这样做也便于类内代码的重复使用(有些时候，方法必须非常大，但它们仍应只做同样的一件事情)。 (5) 设计一个类时，请设身处地为客户程序员考虑一下(类的使用方法应该是非常明确的)。然后，再设身处地为管理代码的人考虑一下(预计有可能进行哪些形式的修改，想想用什么方法可把它们变得更简单)。
<p>　　(6) 使类尽可能短小精悍，而且只解决一个特定的问题。下面是对类设计的一些建议：
<p>　　■一个复杂的开关语句：考虑采用&#8220;多形&#8221;机制
<p>　　■数量众多的方法涉及到类型差别极大的操作：考虑用几个类来分别实现
<p>　　■许多成员变量在特征上有很大的差别：考虑使用几个类 。
<p>　　(7) 让一切东西都尽可能地&#8220;私有&#8221;——private。可使库的某一部分&#8220;公共化&#8221;(一个方法、类或者一个字段等等)，就永远不能把它拿出。若强行拿出，就可能破坏其他人现有的代码，使他们不得不重新编写和设计。若只公布自己必须公布的，就可放心大胆地改变其他任何东西。在多线程环境中，隐私是特别重要的一个因素——只有private字段才能在非同步使用的情况下受到保护。
<p>　　(8) 谨惕&#8220;巨大对象综合症&#8221;。对一些习惯于顺序编程思维、且初涉OOP领域的新手，往往喜欢先写一个顺序执行的程序，再把它嵌入一个或两个巨大的对象里。根据编程原理，对象表达的应该是应用程序的概念，而非应用程序本身。
<p>　　(9) 若不得已进行一些不太雅观的编程，至少应该把那些代码置于一个类的内部。
<p>　　(10) 任何时候只要发现类与类之间结合得非常紧密，就需要考虑是否采用内部类，从而改善编码及维护工作(参见第14章14.1.2小节的&#8220;用内部类改进代码&#8221;)。
<p>　　(11) 尽可能细致地加上注释，并用javadoc注释文档语法生成自己的程序文档。
<p>　　(12) 避免使用&#8220;魔术数字&#8221;，这些数字很难与代码很好地配合。如以后需要修改它，无疑会成为一场噩梦，因为根本不知道&#8220;100&#8221;到底是指&#8220;数组大小&#8221;还是&#8220;其他全然不同的东西&#8221;。所以，我们应创建一个常数，并为其使用具有说服力的描述性名称，并在整个程序中都采用常数标识符。这样可使程序更易理解以及更易维护。
<p>　　(13) 涉及构建器和异常的时候，通常希望重新丢弃在构建器中捕获的任何异常——如果它造成了那个对象的创建失败。这样一来，调用者就不会以为那个对象已正确地创建，从而盲目地继续。
<p>　　(14) 当客户程序员用完对象以后，若你的类要求进行任何清除工作，可考虑将清除代码置于一个良好定义的方法里，采用类似于cleanup()这样的名字，明确表明自己的用途。除此以外，可在类内放置一个boolean(布尔)标记，指出对象是否已被清除。在类的finalize()方法里，请确定对象已被清除，并已丢弃了从RuntimeException继承的一个类(如果还没有的话)，从而指出一个编程错误。在采取象这样的方案之前，请确定finalize ()能够在自己的系统中工作(可能需要调用System.runFinalizersonExit(true)，从而确保这一行为)。
<p>　　(15) 在一个特定的作用域内，若一个对象必须清除(非由垃圾收集机制处理)，请采用下述方法：初始化对象;若成功，则立即进入一个含有finally从句的try块，开始清除工作。
<p>　　(16) 若在初始化过程中需要覆盖(取消)finalize()，请记住调用super.finalize()(若Object属于我们的直接超类，则无此必要)。在对finalize()进行覆盖的过程中，对super.finalize()的调用应属于最后一个行动，而不应是第一个行动，这样可确保在需要基础类组件的时候它们依然有效。
<p>　　(17) 创建大小固定的对象集合时，请将它们传输至一个数组(若准备从一个方法里返回这个集合，更应如此操作)。这样一来，我们就可享受到数组在编译期进行类型检查的好处。此外，为使用它们，数组的接收者也许并不需要将对象&#8220;造型&#8221;到数组里。
<p>　　(18) 尽量使用interfaces，不要使用abstract类。若已知某样东西准备成为一个基础类，那么第一个选择应是将其变成一个interface(接口)。只有在不得不使用方法定义或者成员变量的时候，才需要将其变成一个abstract(抽象)类。接口主要描述了客户希望做什么事情，而一个类则致力于(或允许)具体的实施细节。
<p>　　(19) 在构建器内部，只进行那些将对象设为正确状态所需的工作。尽可能地避免调用其他方法，因为那些方法可能被其他人覆盖或取消，从而在构建过程中产生不可预知的结果(参见第7章的详细说明)。
<p>　　(20) 对象不应只是简单地容纳一些数据;它们的行为也应得到良好的定义。
<p>　　(21) 在现成类的基础上创建新类时，请首先选择&#8220;新建&#8221;或&#8220;创作&#8221;。只有自己的设计要求必须继承时，才应考虑这方面的问题。若在本来允许新建的场合使用了继承，则整个设计会变得没有必要地复杂。
<p>　　(22) 用继承及方法覆盖来表示行为间的差异，而用字段表示状态间的区别。一个非常极端的例子是通过对不同类的继承来表示颜色，这是绝对应该避免的：应直接使用一个&#8220;颜色&#8221;字段。
<p>　　(23) 为避免编程时遇到麻烦，请保证在自己类路径指到的任何地方，每个名字都仅对应一个类。否则，编译器可能先找到同名的另一个类，并报告出错消息。若怀疑自己碰到了类路径问题，请试试在类路径的每一个起点，搜索一下同名的.class文件。
<p>　　(24) 在Java 1.1 AWT中使用事件&#8220;适配器&#8221;时，特别容易碰到一个陷阱。若覆盖了某个适配器方法，同时拼写方法没有特别讲究，最后的结果就是新添加一个方法，而不是覆盖现成方法。然而，由于这样做是完全合法的，所以不会从编译器或运行期系统获得任何出错提示——只不过代码的工作就变得不正常了。
<p>　　(25) 用合理的设计方案消除&#8220;伪功能&#8221;。也就是说，假若只需要创建类的一个对象，就不要提前限制自己使用应用程序，并加上一条&#8220;只生成其中一个&#8221;注释。请考虑将其封装成一个&#8220;独生子&#8221;的形式。若在主程序里有大量散乱的代码，用于创建自己的对象，请考虑采纳一种创造性的方案，将些代码封装起来。
<p>　　(26) 警惕&#8220;分析瘫痪&#8221;。请记住，无论如何都要提前了解整个项目的状况，再去考察其中的细节。由于把握了全局，可快速认识自己未知的一些因素，防止在考察细节的时候陷入&#8220;死逻辑&#8221;中。
<p>　　(27) 警惕&#8220;过早优化&#8221;。首先让它运行起来，再考虑变得更快——但只有在自己必须这样做、而且经证实在某部分代码中的确存在一个性能瓶颈的时候，才应进行优化。除非用专门的工具分析瓶颈，否则很有可能是在浪费自己的时间。性能提升的隐含代价是自己的代码变得难于理解，而且难于维护。
<p>　　(28) 请记住，阅读代码的时间比写代码的时间多得多。思路清晰的设计可获得易于理解的程序，但注释、细致的解释以及一些示例往往具有不可估量的价值。无论对你自己，还是对后来的人，它们都是相当重要的。如对此仍有怀疑，那么请试想自己试图从联机Java文档里找出有用信息时碰到的挫折，这样或许能将你说服。
<p>　　(29) 如认为自己已进行了良好的分析、设计或者实施，那么请稍微更换一下思维角度。试试邀请一些外来人士——并不一定是专家，但可以是来自本公司其他部门的人。请他们用完全新鲜的眼光考察你的工作，看看是否能找出你一度熟视无睹的问题。采取这种方式，往往能在最适合修改的阶段找出一些关键性的问题，避免产品发行后再解决问题而造成的金钱及精力方面的损失。
<p>　　(30) 良好的设计能带来最大的回报。简言之，对于一个特定的问题，通常会花较长的时间才能找到一种最恰当的解决方案。但一旦找到了正确的方法，以后的工作就轻松多了，再也不用经历数小时、数天或者数月的痛苦挣扎。我们的努力工作会带来最大的回报(甚至无可估量)。而且由于自己倾注了大量心血，最终获得一个出色的设计方案，成功的快感也是令人心动的。坚持抵制草草完工的诱惑——那样做往往得不偿失。</p>
<img src ="http://www.blogjava.net/microlab4321/aggbug/137185.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/microlab4321/" target="_blank">冬天出走的猪</a> 2007-08-16 12:11 <a href="http://www.blogjava.net/microlab4321/articles/137185.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>