015-jboss信息安全培训 .docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

主讲:Gnosis

第1页 8/6/20181:17PM ?2015谷安天下版权所有

知识子域:Jboss的安全设置

知识子域:Jboss

知识子域:Jboss

第2页

的漏洞利用与防范

的日志审计方法

8/6/20181:17PM ?2015谷安天下版权所有

了解设置jmx-console/web-console密码的方法

了解开启日志功能的方法

了解设置通讯协议,开启HTTPS访问

了解修改Web的访问端口

第3页 8/6/20181:17PM ?2015谷安天下版权所有

?简介

?JBoss是一个运行EJB的J2EE应用服务器。它是开放源代码的项目,遵循最新的J2EE规范。从JBoss项目开始至今,它已经从一个EJB容器发展成为一个基于的J2EE的一个web操作系统(operatingsystemforweb),它体现了J2EE规范中最新的技术。无论是学习还是应用,JBoss为我们提供了一个非常优秀的平台。

?JBoss是一个管理EJB的容器和服务器,支持EJB1.1、EJB2.0和EJB3.0的规范。但JBoss核心服务不包括支持servlet/JSP的WEB容器,一般与Tomcat或Jetty绑定使用。

?JBoss具有如下优点:1、JBoss是免费的,开放源代码J2EE的实现,通过LGPL许可证进行发布.但同时也有闭源的,开源和闭源流入流出的不是同一途径。

2、JBoss需要的内存和硬盘空间比较小。3、安装便捷:解压后,只需配置一些环境变量即可。

4、JBoss支持热部署,部署BEAN时,只拷贝BEAN的JAR文件到部署路径下即可自动加载它,如果有改动,也会自动更新5、JBoss与Web服务器在同一个Java虚拟机中运行,Servlet调用EJB不经过网络,从而大大提高运行效率,提升安全性能

6、用户可以直接实施J2EE-EAR,而不是以前分别实施EJB-JAR和Web-WAR,非常方便。7、Jboss支持集群

/wqiancangq/article/details第4页 8/6/20181:17PM ?2015谷安天下版权所有

JBOSS的部署

安装JDK

配置环境变量

第5页 8/6/20181:17PM ?2015谷安天下版权所有

JBOSS的部署配置配置文件

第6页 8/6/20181:17PM ?2015谷安天下版权所有

JBOSS的部署

第7页 8/6/20181:17PM ?2015谷安天下版权所有

第8页 8/6/20181:17PM ?2015谷安天下版权所有

设置jmx-console/web-console密码

第9页 8/6/20181:17PM ?2015谷安天下版权所有

设置jmx-console/web-console密码

第10页 8/6/20181:17PM ?2015谷安天下版权所有

Jboss7配置日志理论知识介绍

?Jboss7日志可以在XML配置文件和日志管理属性文件内配置。默认日志配置在configuration目录的perties文件内。

?通常情况下,对于大多数安装,perties内的默认值已经足够了。如要自定义日志类型,建议在xml配置文(standalone.xml或domain.xml文件,loggingsubsystem)内配置,可以定义7个主要类别:

?root-logger/?loggercategory=””/?console-handler/?file-handler/

?periodic-rotating-file-handler/?size-rotating-file-handler/?async-handler/

?主要,应该使用XML配置文件,当logging子系统启动后日志管理属性会被忽略

第11页 8/6/20181:17PM ?2015谷安天下版权所有

下面结合具体的示例解释XML配置文件和日志管理属性是如果记录Jboss7的日志

?XML配置

?此处的xml配置指的是standalone.xml或domain.xml文件,他们分别是standalond和domain模式启动的xml配置文件。以standalone.xml为例

?Standalone.xml文件中关于日志的配置信息如下:

第12页 8/6/20181:17PM ?2015谷安天下版权所有

?如下配置做简单的解释:日志输出到console和file。其他file,位于server.log中。日志级别是INFO

?我们可以启动一下看看结果

第13页 8/6/2

文档评论(0)

wjs2025 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档