分类:
2008-08-26 14:53:45
Jboss安全加固
本人声明如需转载请保留如下信息:
作者:SOLARIS小兵
MAIL:solarisxb@hotmail.com
FROM: bbs.chinaunix.net
BLOG:http://solarisxb.cublog.cn/
一、 前言:
Jboss默认安装以后,会默认打开,显示如下:
·
·
·
·
·
Jmx Console和Jboss Web Console 里面可以修改和删除应用的参数,如果不加强安全设置,将会带来严重安全后果。
二、 关闭管理端口和相关统计信息:
1、 关闭jmx-console:
删除
/export/home/jboss-
2、 关闭web-console:
删除
/export/home/jboss-
3、 关闭status统计信息:
修改/export/home/jboss-
屏蔽其中jboss的内容:粗体为添加屏蔽符号:
<!--display-name>Welcome to JBoss
Welcome to JBoss
-->
<!--servlet-mapping>
-->
4、 删除jboss主页相目录和文件:
/export/home/jboss-
lion:/export/home/jboss-
5、 备注:
三、 关闭完成测试:
1、
2、
3、
4、
5、 测试结果:
|
测试人 |
时间 |
| ||
服务器 |
jmx-console |
web-console |
status |
jbossindex.html |
测试 结果 |
Web1 |
|
|
|
|
正常 |
Webn |
|
|
|
|
正常 |
四、 备注: