- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
weblogic安全策略配置
weblogic安全策略配置1. 用户名密码安全设置1.1. 操作系统用户weblogic安全要求:密码长度应8位以上,并符合密码复杂度要求修改密码passwdweblogic/bea目录目录属性应为0755 1.2. 用户名密码策略要求:不使用默认用户名/密码:weblogic/weblogic密码长度应8位以上,并符合密码复杂度要求1.3. 帐号锁定策略要求:密码重试次数5次,锁定时间30分钟点击security realms 点击myrealm Users lockout1.4. 启动perties文件weblogic启动时会读取用户名和密码,不应在启动脚本里设置用户名和密码如WLS_USER=weblogic, WLS_PW=xxx;而应在域目录下设置perties文件,设置username=weblogic,password=XXX。Weblogic启动后会自动加密码perties文件。1.5. 修改weblogic密码1登录weblogic控制台,点击security realms2点击myrealm Users and Groups3点击weblogicpasswords4点击lockedit,修改密码5点save,会提示你密码修改成功6停止所有weblogic进程7修改域目录下perties文件8删掉perties缓存文件缓存文件在域目录/server下各个server下/security下9启动weblogic,用新密码登录测试。2. 审计日志2.1. 开启访问日志,并保留60天1点Environmentservers,对应各servers 2点进各serverlogginghttp 3点lockedit”rotation type”:by time;勾选limit number of retained files;files to retain:60 4点save 5点activate changes,会提示设置生效,但需重启weblogic。6如有其它server则按上面步骤设置7重启weblogic2.2. 访问日志查看方法访问日志存放在域目录下/servers/各server/logs/access.log*3. Weblogic header设置正确设置weblogic header可以防止扫描软件猜解weblogic的版本信息,进而进行下一步攻击。3.1. 禁用Send Server Header(默认禁用)点击EnvironmentserversAdminServerprotocolshttp 检查是否勾选Send Server header 3.2. 禁用X-Powered-By Header 1点击最顶部的域Web Applications 2点击lockedit修改X-Powered-By Header为X-Powered-By Header will not be sent 3点击saveactivate changes会提示设置生效,但需重启weblogic4重启weblogic4. 限制应用服务器Socket数量1停止weblogic2进入域目录下config下3备份config.xml文件cp config.xml config.xml.201005 4修改config.xml 在server/server中间,name/name后面加max-open-sock-count250/max-open-sock-count5启动weblogic验证是否生效5. 错误页面处理修改应用下/WEB-INF/web.xml,包含如下格式内容error exception-type*/exception-type locationerror.html/location /error 6. Session超时设置修改应用下/WEB-INF/weblogic.xml, 包含如下格式内容:session-descriptor session-param param-nameTimeoutSecs/param-name param-value7200/param-value /session-param /session-descriptor
您可能关注的文档
- cod重铬酸盐法化学耗氧量测定仪标准以及技术参数.doc
- COMSOL中的函数表达.doc
- COP-ENG-003检验测量和试验设备控制程序A0.doc
- COP-04风险应对措施控制程序.doc
- COP1COP3-会诊制度.doc
- COPD相关英文词汇.docx
- copputionalphysicshomework计算物理答案.docx
- COP2000实现补码数的排序.doc
- CPLD资料.docx
- CPA2017财管笔记5.doc
- 超市促销工作总结(4篇).docx
- 2024年氢氧化钙项目资金申请报告代可行性研究报告.docx
- 车辆安全工作总结(5篇).docx
- 高中生国际文化交流态度与参与度影响因素分析报告教学研究课题报告.docx
- 2025年初三生物教师工作总结(9篇).docx
- 江西省南昌市进贤县第一中学2025届秋高三(上)期末测试卷物理试题试卷含解析.doc
- 2024年陶瓷颜料项目资金申请报告代可行性研究报告.docx
- 高中英语课堂形成性评价在提高学生英语听说能力中的应用研究教学研究课题报告.docx
- 名师培训个人心得体会(3篇).docx
- 《特殊教育学校自闭症儿童音乐治疗干预的干预效果与教育质量评价》教学研究课题报告.docx
文档评论(0)