IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Wildfly/JBoss Java Discussion :

Securité de JBoss 4.0.2


Sujet :

Wildfly/JBoss Java

  1. #1
    Membre éclairé
    Inscrit en
    Avril 2007
    Messages
    360
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 360
    Par défaut Securité de JBoss 4.0.2
    Salut:
    je travail avec le serveur d'application JBoss 4.0.2, mon objectif en faite est de rendre mon site web (J2ee: JSF) bien securisé, c'est pour cette raison que je travail sur la securité de serveur JBoss en intervenant à la securité de JMX de JBoss ainsi à la suppression des répértoires par défaut et tous les vulnurabiltés de Serveur JBoss?
    Afin de bien commencer j'ai consulter pas mal de lien, je trouve plus la doc anglais? Merci de m'indiquer selon les experiences disponibles et la recherche déja faite les liens en français qui peuvent m'aider sur le securité de jmx ....et les autres vulnurabiltés

  2. #2
    Membre émérite Avatar de XmasRock
    Inscrit en
    Janvier 2007
    Messages
    729
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 729
    Par défaut
    ta plus grosse vulnérabilité c'est de rester avec cette version de JBoss AS. As-tu déployé tous les patch ?

    pour le tuning : http://wiki.jboss.org/wiki/JBossASTuningSliming
    pour la securisation : http://wiki.jboss.org/wiki/SecureJBoss

  3. #3
    Membre éclairé
    Inscrit en
    Avril 2007
    Messages
    360
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 360
    Par défaut
    Merci pour la reponse, j'ai vraiment suivi le lien de securisation, maintenant je ne peux pas acceder à la console que par un login et un mot de passe?
    juste une remarque lorsque je lance l'url suivant
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    http://10.10.10.16:8080/
    j'accede directement a la page de jboss je clique sur le lien jmx-console apres authentification je peux acceder mais je fait precedent (je suis ds la page d'accueil) lorsque je reclique sur le meme lien de la console j'accede sans qu'il redemande l'authentification
    ?? le meme problème que web-console
    Merci pour les liens et pour votre aide

  4. #4
    Membre émérite Avatar de XmasRock
    Inscrit en
    Janvier 2007
    Messages
    729
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 729
    Par défaut
    C'est le comportement attendu. Ta session HTTP est toujours en cours et tu es identifié.

    Ferme ton navigateur et refais le test et tu devras re-saisir ton login/mdp

  5. #5
    Membre éclairé
    Inscrit en
    Avril 2007
    Messages
    360
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 360
    Par défaut
    OK Merci l'aide fourni, juste un remarque pour le deuxieme lien
    pour le tuning :
    http://wiki.jboss.org/wiki/JBossASTuningSliming
    il sert si j'ai bien compris à l'optimisation des ressources de JBoss. par ce que je ne suis pas assez fort en anglais.

  6. #6
    Membre émérite Avatar de XmasRock
    Inscrit en
    Janvier 2007
    Messages
    729
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 729
    Par défaut
    oui. JBoss AS c'est un ensemble de services activés par défaut. Tu peux restreindre la liste en désactivant ceux qui ne te servent pas pour avoir un serveur taillé pour tes besoins.

Discussions similaires

  1. Jboss 5 securité !
    Par Ho(c)ine. dans le forum Wildfly/JBoss
    Réponses: 0
    Dernier message: 28/01/2010, 02h52
  2. [JBOSS 5.1] [Session Beans] [Securité]
    Par mkiba dans le forum Wildfly/JBoss
    Réponses: 1
    Dernier message: 06/07/2009, 15h14
  3. Docs, Tutoriels et astuces Tomcat et JBoss (US)
    Par Ricky81 dans le forum Tomcat et TomEE
    Réponses: 4
    Dernier message: 13/03/2009, 21h00
  4. [NETBEANS] Intégration de Jboss dans NetBeans
    Par Kleb dans le forum NetBeans
    Réponses: 1
    Dernier message: 09/06/2003, 18h45
  5. jbuilder + jboss
    Par nass_03 dans le forum JBuilder
    Réponses: 2
    Dernier message: 27/01/2003, 20h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo