最近公司在做安全檢查,發(fā)現(xiàn)jboss存在安全問題, 進(jìn)入jboss默認(rèn)界面點(diǎn)擊JMX_Console進(jìn)入控制臺,或者直接訪問http://127.0.0.1/jmx-console/進(jìn)入控制臺就可以瀏覽jboss的部署管理的一些信息,不需要輸入用戶名和密碼,使用起來有點(diǎn)安全隱患。
下面我們針對此問題對jboss進(jìn)行配置,使得訪問jmx- console也必須要知道用戶名和密碼才可進(jìn)去訪問。步驟如下:
1. 進(jìn)入目錄\jboss-4.2.2.GA\server\default\deploy\jmx-console.war\WEB-INF下,修改jboss-web.xml
修改web.xml
2. 進(jìn)入目錄\jboss-4.2.2.GA\server\default\conf\props下,修改jmx-console-users.properties
修改jmx-console-roles.properties