<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    paulwong

    jboss中控制臺jmx-console 登錄的用戶名和密碼設(shè)置

    默認情況訪問 http://localhost:8080/jmx-console 就可以瀏覽jboss的部署管理的一些信息,不需要輸入用戶名和密碼,使用起來有點安全隱患。下面我們針對此問題對jboss進行配置,使得訪問jmx- console也必須要知道用戶名和密碼才可進去訪問。步驟如下:

    i) 找到JBoss安裝目錄/server/default/deploy/jmx-console.war/WEB-INF/jboss-web.xml文 件,去掉<security-domain>java:/jaas/jmx-console</security- domain>的注釋。修改后的該文件內(nèi)容為:

    <jboss-web>
       
    <!-- Uncomment the security-domain to enable security. You will
          need to edit the htmladaptor login configuration to setup the
          login modules used to authentication users.
    -->
          
    <security-domain>java:/jaas/jmx-console</security-domain>
    </jboss-web>


    ii)修改與i)中的jboss-web.xml同級目錄下的web.xml文件,查找到<security-constraint/>節(jié)點,去掉它的注釋,修改后該部分內(nèi)容為:

    <!-- A security constraint that restricts access to the HTML JMX console
       to users with the role JBossAdmin. Edit the roles to what you want and
       uncomment the WEB-INF/jboss-web.xml/security-domain element to enable
       secured access to the HTML JMX console.
    -->
       
    <security-constraint>
         
    <web-resource-collection>
           
    <web-resource-name>HtmlAdaptor</web-resource-name>
           
    <description>An example security config that only allows users with the
             role JBossAdmin to access the HTML JMX console web application
           
    </description>
           
    <url-pattern>/*</url-pattern>
           
    <http-method>GET</http-method>
           
    <http-method>POST</http-method>
         
    </web-resource-collection>
         
    <auth-constraint>
           
    <role-name>JBossAdmin</role-name>
         
    </auth-constraint>
       
    </security-constraint>

       在此處可以看出,為登錄配置了角色JBossAdmin。

    iii) 在第一步中的jmx-console安全域和第二步中的運行角色JBossAdmin都是在login-config.xml中配置,我們在JBoss安 裝目錄/server/default/conf下找到它。查找名字為:jmx-console的application-policy:

    <application-policy name = "jmx-console">
           
    <authentication>
              
    <login-module code="org.jboss.security.auth.spi.UsersRolesLoginModule"
                 flag 
    = "required">
               
    <module-option name="usersProperties">props/jmx-console-users.properties</module-option>
               
    <module-option name="rolesProperties">props/jmx-console-roles.properties</module-option>
              
    </login-module>
           
    </authentication>
        
    </application-policy>


    在此處可以看出,登錄的角色、用戶等的信息分別在props目錄下的jmx-console-roles.properties和jmx-console-users.properties文件中設(shè)置,分別打開這兩個文件。
    其中jmx-console-users.properties文件的內(nèi)容如下:

    # A sample users.properties file for use with the UsersRolesLoginModule
    admin
    =admin

    該文件定義的格式為:用戶名=密碼,在該文件中,默認定義了一個用戶名為admin,密碼也為admin的用戶,讀者可將其改成所需的用戶名和密碼。
    jmx-console-roles.properties的內(nèi)容如下:

    # A sample roles.properties file for use with the UsersRolesLoginModule
    admin
    =JBossAdmin, HttpInvoker

    該文件定義的格式為:用戶名=角色,多個角色以“,”隔開,該文件默認為admin用戶定義了JBossAdmin和HttpInvoker這兩個角色。
    配置完成后讀者可以通過訪問: http://localhost:8088/jmx-console/ ,輸入jmx-console-roles.properties文件中定義的用戶名和密碼,訪問jmx-console的頁面。

    posted on 2012-02-13 11:04 paulwong 閱讀(9562) 評論(0)  編輯  收藏 所屬分類: JBOSS

    主站蜘蛛池模板: 亚洲色婷婷六月亚洲婷婷6月| 女人18毛片水最多免费观看| 国产成人精品久久亚洲高清不卡 | 亚洲一区二区三区国产精华液| 1000部羞羞禁止免费观看视频| 久久精品九九亚洲精品| 精品无码国产污污污免费网站 | 国产成人精品日本亚洲专区6| 2021在线永久免费视频| 老司机亚洲精品影院无码| 在线免费中文字幕| 亚洲在成人网在线看| 四虎永久在线观看免费网站网址 | 菠萝菠萝蜜在线免费视频| 免费国产成人高清视频网站| 免费很黄无遮挡的视频毛片| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 日韩在线一区二区三区免费视频| 免费在线观看一级毛片| 一区二区三区AV高清免费波多| 亚洲熟妇无码另类久久久| 久久大香伊焦在人线免费| 亚洲精品在线播放| 日韩免费视频播播| 一级毛片大全免费播放| 亚洲AV无码一区二区二三区软件 | 亚洲一区爱区精品无码| 色欲色香天天天综合网站免费| 亚洲国产成人精品电影| 在线观看免费亚洲| 91精品成人免费国产| 亚洲图片中文字幕| 亚洲男人的天堂一区二区| 久久这里只精品国产免费10| 亚洲AV无码一区二区三区在线| 国产gav成人免费播放视频| 国产免费拔擦拔擦8X高清在线人 | 免费观看的a级毛片的网站| www.xxxx.com日本免费| 亚洲精品456在线播放| 四虎影在线永久免费四虎地址8848aa|