- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
.word可编辑.JBOSS服务器安全配置基线
. 专业.专注 .
.word可编辑. JBOSS服务器安全配置基线
. 专业.专注 .
JBOSS服务器安全配置基线
中国移动通信有限公司 管理信息系统部
2012年 04月
版本
版本控制信息
更新日期
更新人
审批人
V2.0
创建
2012年4月
备注:
若此文档需要日后更新,请创建人填写版本控制表格,否则删除版本控制表格。
. 专业.专注 . PAGE I
目 录
TOC \o 1-3 \h \z \u 第1章 概述 1
1.1 目的 1
1.2 适用范围 1
1.3 适用版本 1
1.4 实施 1
1.5 例外条款 1
第2章 帐号管理、认证授权 2
2.1 帐号 2
2.1.1 jmx-console 登录的用户名和密码管理 2
2.1.2 web-console 登录的用户名和密码管理 3
2.2 口令 4
2.2.1 密码复杂度 4
2.2.2 密码生存期* 5
2.3 授权 5
2.3.1 用户权利指派* 5
第3章 日志配置操作 7
3.1 日志配置 7
3.1.1 审核登录 7
第4章 IP协议安全配置 8
4.1 IP协议 8
4.1.1 支持加密协议 8
第5章 设备其他配置操作 10
5.1 安全管理 10
5.1.1 定时登出 10
5.1.2 更改默认端口* 10
5.1.3 错误页面处理 11
5.1.4 目录列表访问限制 12
第6章 评审与修订 13
. 专业.专注 .中国移动通信有限公司 第 PAGE 13 页 共 NUMPAGES 16 页
概述
目的
本文档规定了中国移动通信有限公司管理信息系统部门所维护管理的Jboss服务器应当遵循的安全性设置标准,本文档旨在指导系统管理人员进行Jboss服务器的安全配置。
适用范围
本配置标准的使用者包括:服务器系统管理员、应用管理员、网络安全管理员。
本配置标准适用的范围包括:支持中国移动集团公司管理信息系统部运行的Jboss 服务器系统。
适用版本
4.x版本的Jboss服务器。
实施
本标准的解释权和修改权属于中国移动集团管理信息系统部,在本标准的执行过程中若有任何疑问或建议,应及时反馈。
本标准发布之日起生效。
例外条款
欲申请本标准的例外条款,申请人必须准备书面申请文件,说明业务需求和原因,送交中国移动通信有限公司管理信息系统部进行审批备案。
帐号管理、认证授权
帐号
jmx-console 登录的用户名和密码管理
安全基线项目名称
jmx-console 登录的用户名和密码管理
安全基线编号
SBL-Jboss-02-01-01
安全基线项说明
默认情况访问 http://ip:port/jmx-console 需要输入用户名和密码。设置用户名密码限制帐号,提高安全性。
检测操作步骤
1、参考配置操作
(1)修改Jboss目录下
${jboss}/server/${server}/deploy/jmx-console.war/WEB-INF/jboss-web.xml,去掉
security-domain节点的注释
修改jboss-web.xml同级目录下的web.xml文件,去掉security-constraint节点的注释,在这里可以看到为登录配置了角色JBossAdmin
(2)jmx-console的安全域和运行角色JBossAdmin都是在login-config.xml中配置,在Jboss的安装目录${jboss}/server/${server}/config下找到。在login-config.xml中查找jmx-console的application-policy可以看到登录的角色、用户等信息分别在${jboss}/server/${server}/config/props的
perties和perties文件中配置
2、补充操作说明
(1) perties文件中定义了一个用户名为admin,的用户。
(2)perties文件中默认为admin用户,定义了JBossAdmin和HttpInvoker这两个角色。
基线符合性判定依据
1、检测操作
登陆 http://ip:port/jmx-console 不能正常访问
2、补充操作判定条件
输入perties文件中定义的用户名和密码登陆正常
备注
您可能关注的文档
- 西部证券股份有限公司.doc
- 西藏2016年重症医学科初级职称第一部分相关知识考试题.doc
- 西藏2016年注册税务师《财务与会计》考试题.doc
- 小学课件《规则在哪里》精品课件.ppt
- 小学语文一年级(下册)_《两只小狮子》.ppt
- 心理学精品理论教材_人格心理学第三章__新精神分析人格的理论.ppt
- 心理学精品理论教材_人格心理学第五章__生物学人格理论.ppt
- 新能源厂家经销合同范本.doc
- 新人教版高中思想政治必修1《企业与劳动者》二轮复习精品课件.ppt
- 新人教版高中思想政治必修1《生产与经济制度》精品课件.ppt
- rtpmwe机械制造工艺学_模拟试卷与答案(精).doc
- Ryfit评测_电子称的新形态.doc
- Windows_2008上使用Framework40的Web_Pos安装配置.doc
- Windows_Mobile_和_Wince(Windows_Embedded_CE)_下的_WTL(Windows_Template_Library)_界面(UI)开发.doc
- 板材品质不良和对PCB的影响.ppt
- 版2017最新医师注册表.doc
- 保险早会材料1_人人做主管2_晋升让我们幸福.ppt
- 本一CAD课程设计_VBA参数化编程方法与实例.doc
- 茶室创业项目计划书.doc
- 城市轨道交通服务质量测评演示文档.ppt
最近下载
- 通用设备技术规程-联轴器维修技术标准200808.doc VIP
- 2025呼和浩特粮油收储有限公司招聘18名工作人员笔试参考题库附答案解析.docx VIP
- 2025四川爱众发展集团有限公司第二批次招聘5人笔试备考题库及答案解析.docx VIP
- T/CAQP 001-2017_汽车零部件质量追溯体系规范.pdf VIP
- 全运动员选拔与训练实施方案.doc VIP
- 财务管理在交通与道路工程中的应用.pptx VIP
- 【武汉版】《生命安全教育》六年级 第4课《相信自己》课件.pptx VIP
- 国庆节的国庆文化知识竞赛.docx VIP
- 幼儿园膳食委员会会议记录.pdf VIP
- T SHAEPI 001—2022 净味环保沥青气态污染物减排性能技术要求.pdf VIP
文档评论(0)