Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Dica] JBoss - Configurando senha no jmx-console

Linux user
Publicado por Carlos Eduardo Testa, a.k.a ceth em 21/04/2010

Login: ceth, 47776 pontos Homepage: http://br.linkedin.com/in/carloseduardotesta
[ Hits: 4535 ]

JBoss - Configurando senha no jmx-console

Não é recomendável deixar consoles abertas sem requerer autenticação. Para configurar uma senha de acesso ao jmx-console do JBoss, siga os seguintes passos.

No arquivo:

%JBOSS_HOME%\server\INSTÂNCIA\deploy\jmx-console.war\WEB-INF\jboss-web.xml

Descomentar a linha:

 <security-domain>java:/jaas/jmx-console</security-domain>

No arquivo:

%JBOSS_HOME%\server\INSTÂNCIA\deploy\jmx-console.war\WEB-INF\web.xml

Descomentar conteúdo entre as tags:

<security-constraint> </security-constraint>

Configurar login e senha nos respectivos arquivos:

 %JBOSS_HOME%\server\INSTÂNCIA\conf\props\jmx-console-roles.properties
 %JBOSS_HOME%\server\INSTÂNCIA\conf\props\jmx-console-users.properties

Pronto, seu jmx-console já deve estar solicitando um usuário e senha para ser acessado.

Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Minimizando as informações de assinatura do Apache
   Dica Linux recomendada JBoss - Configurando SSL (habilitando HTTPS)
   Dica Linux recomendada JBoss - Configurando senha no Web Console

Comentários
[1] Comentário enviado por paulojeronimo em 27/04/2010 - 00:17h:

Além do jmx-console, um hardening do JBoss deve envolver diversas outras configurações de segurança. Há algum tempo atrás eu escrevi um post em meu blog entitulado "Hackeando o JBoss AS" (veja em http://bit.ly/DzqBk ). Nele é possível encontrar diversas dicas sobre algumas configurações de segurança devem ser realizadas neste servidor.

[2] Comentário enviado por ceth em 28/04/2010 - 10:16h:

Sim, certamente tem outras configurações que podem ser feitas, inclusive, pretendo publicar mais algumas dicas relacionados a segurança do JBoss.

Quanto ao seu artigo Paulo, eu já havia lido, muito bom por sinal, parabéns!

[]s,
ceth


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.