JBoss6.0配置 博客分类: WebServer jbosswebconsole
程序员文章站
2024-03-26 13:12:17
...
jboss默认配置了以下服务:
* Administration Console
* JMX Console
* JBoss Web Services Console
为了安全起见,需要用户通过授权进行访问。默认只有Administration Console需要输入用户名和密码,默认用户名和密码都是admin。后面两项需要启用安全检查,Administration Console和JMX Console 默认使用的是同一用户和角色,因此这两个只需要修改一次密码。
一、JMX安全配置
第一步:找到jboss-6.0.0.Final\common\deploy\jmx-console.war\WEB-INF \jboss-web.xml文件,根据说明,去掉注释。
xml 代码
<jboss-web>
<security-domain>java:/jaas/jmx-console</security-domain>
</jboss-web>
第二步:与jboss-web.xml同级目录下还有一个文件web.xml,找到其中的节点,根据说明,取消注释。
xml 代码
<security-constraint>
<web-resource-collection>
<web-resource-name>HtmlAdaptor</web-resource-name>
<description>An example security config that only allows users with the
role JBossAdmin to access the HTML JMX console web application
</description>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>JBossAdmin</role-name>
</auth-constraint>
</security-constraint>
第三步:在第一步中的jmx-console安全域和第二步中的运行角色JBossAdmin都是在jboss-6.0.0.Final\server\default\conf\login-config.xml中配置,查找jmx-console
xml 代码
<application-policy name=”jmx-console”>
<authentication>
<login-module code=”org.jboss.security.auth.spi.UsersRolesLoginModule”
flag=”required”>
<module-option name=”usersProperties”>props/jmx-console-users.properties</module-option>
<module-option name=”rolesProperties”>props/jmx-console-roles.properties</module-option>
</login-module>
</authentication>
</application-policy>
文件props/jmx-console-users.properties定义了用户名、密码;props/jmx-console-roles.properties定义了用户所属角色。
第四步:修改密码
打开jboss-6.0.0.Final\server\default\conf\props\ jmx-console-users.properties,自行修改密码。
二、WEB-CONSOLE的安全配置
第一步:根据说明,去掉文件注释jboss-6.0.0.Final/ common\deploy\jbossws-console.war\WEB-INF/jboss-web.xml。
xml 代码
<jboss-web>
<!– A security domain that restricts access –>
<security-domain>java:/jaas/JBossWS</security-domain>
<context-root>jbossws</context-root>
</jboss-web>
第二步:与jboss-web.xml同级目录下还有一个文件web.xml,找到其中的节点,根据说明,取消注释。
xml 代码
<security-constraint>
<web-resource-collection>
<web-resource-name>ContextServlet</web-resource-name>
<description>An example security config that only allows users with the
role ‘friend’ to access the JBossWS console web application
</description>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>friend</role-name>
</auth-constraint>
</security-constraint>
第三步:在第一步中的JBossWS安全域和第二步中的运行角色friend都是在jboss-6.0.0.Final\server\default\conf\login-config.xml中配置,查找JBossWS
xml 代码
<application-policy>
<authentication>
<login-module code=”org.jboss.security.auth.spi.UsersRolesLoginModule”
flag=”required”>
<module-option name=”usersProperties”>props/jbossws-users.properties</module-option>
<module-option name=”rolesProperties”>props/jbossws-roles.properties</module-option>
<module-option name=”unauthenticatedIdentity”>anonymous</module-option>
</login-module>
</authentication>
</application-policy>
第四步:修改密码
打开jboss-6.0.0.Final\server\default\conf\props/jbossws-users.properties,自行修改密码。
启动服务输入http://localhost:8080/
然后分别点击JMX Console以及Jboss Web Console测试安全机制
原文链接:http://www.wenhq.com/article/view_708.html
* Administration Console
* JMX Console
* JBoss Web Services Console
为了安全起见,需要用户通过授权进行访问。默认只有Administration Console需要输入用户名和密码,默认用户名和密码都是admin。后面两项需要启用安全检查,Administration Console和JMX Console 默认使用的是同一用户和角色,因此这两个只需要修改一次密码。
一、JMX安全配置
第一步:找到jboss-6.0.0.Final\common\deploy\jmx-console.war\WEB-INF \jboss-web.xml文件,根据说明,去掉注释。
xml 代码
<jboss-web>
<security-domain>java:/jaas/jmx-console</security-domain>
</jboss-web>
第二步:与jboss-web.xml同级目录下还有一个文件web.xml,找到其中的节点,根据说明,取消注释。
xml 代码
<security-constraint>
<web-resource-collection>
<web-resource-name>HtmlAdaptor</web-resource-name>
<description>An example security config that only allows users with the
role JBossAdmin to access the HTML JMX console web application
</description>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>JBossAdmin</role-name>
</auth-constraint>
</security-constraint>
第三步:在第一步中的jmx-console安全域和第二步中的运行角色JBossAdmin都是在jboss-6.0.0.Final\server\default\conf\login-config.xml中配置,查找jmx-console
xml 代码
<application-policy name=”jmx-console”>
<authentication>
<login-module code=”org.jboss.security.auth.spi.UsersRolesLoginModule”
flag=”required”>
<module-option name=”usersProperties”>props/jmx-console-users.properties</module-option>
<module-option name=”rolesProperties”>props/jmx-console-roles.properties</module-option>
</login-module>
</authentication>
</application-policy>
文件props/jmx-console-users.properties定义了用户名、密码;props/jmx-console-roles.properties定义了用户所属角色。
第四步:修改密码
打开jboss-6.0.0.Final\server\default\conf\props\ jmx-console-users.properties,自行修改密码。
二、WEB-CONSOLE的安全配置
第一步:根据说明,去掉文件注释jboss-6.0.0.Final/ common\deploy\jbossws-console.war\WEB-INF/jboss-web.xml。
xml 代码
<jboss-web>
<!– A security domain that restricts access –>
<security-domain>java:/jaas/JBossWS</security-domain>
<context-root>jbossws</context-root>
</jboss-web>
第二步:与jboss-web.xml同级目录下还有一个文件web.xml,找到其中的节点,根据说明,取消注释。
xml 代码
<security-constraint>
<web-resource-collection>
<web-resource-name>ContextServlet</web-resource-name>
<description>An example security config that only allows users with the
role ‘friend’ to access the JBossWS console web application
</description>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>friend</role-name>
</auth-constraint>
</security-constraint>
第三步:在第一步中的JBossWS安全域和第二步中的运行角色friend都是在jboss-6.0.0.Final\server\default\conf\login-config.xml中配置,查找JBossWS
xml 代码
<application-policy>
<authentication>
<login-module code=”org.jboss.security.auth.spi.UsersRolesLoginModule”
flag=”required”>
<module-option name=”usersProperties”>props/jbossws-users.properties</module-option>
<module-option name=”rolesProperties”>props/jbossws-roles.properties</module-option>
<module-option name=”unauthenticatedIdentity”>anonymous</module-option>
</login-module>
</authentication>
</application-policy>
第四步:修改密码
打开jboss-6.0.0.Final\server\default\conf\props/jbossws-users.properties,自行修改密码。
启动服务输入http://localhost:8080/
然后分别点击JMX Console以及Jboss Web Console测试安全机制
原文链接:http://www.wenhq.com/article/view_708.html
推荐阅读
-
JBoss6.0配置 博客分类: WebServer jbosswebconsole
-
linux下jdk安装及路径配置 博客分类: Linux linuxjdklinux下安装jdk远程某个用户单独安装
-
Linux服务器配置——搭建SVN服务器 博客分类: Linux svnlinux
-
windows 7 上plsql dev 和 oracle instantclient 配置 博客分类: windows plsql devoracle instantclient 配置win7 plsql devMsvcp71.dllMsvcr71.dll
-
fedora23 使用配置记录[持续更新] 博客分类: Linux fedora23vimchromerimehibernate
-
editplus集成配置svn,小乌龟svn中文语言包下载for windows 博客分类: php软件editplussvn
-
php xdebug的配置问题 博客分类: php
-
SpringMVC 统一异常管理配置方式 博客分类: Spring MVC springMVC异常
-
spring中读取配置属性的方法 博客分类: spring spring
-
springmvc的ajax配置,实现 博客分类: ajax ajax