免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1587 | 回复: 5
打印 上一主题 下一主题

[Web] 求助!jsp java 环境下的安全配置. [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-01-15 16:27 |只看该作者 |倒序浏览
我用apache2+jdk1.4+resin

只要传一个jsp 后门程序上去.就可以执行.系统上的命令.等等东西.

有没有做php Safemod  模式那样.开启安全设置?


谢谢了.

论坛徽章:
0
2 [报告]
发表于 2006-01-15 23:14 |只看该作者
偶也不清楚,请高手来回答.

PHP很方便,

不知那些Jsp主机如何控制访问权限的.

论坛徽章:
0
3 [报告]
发表于 2006-01-16 09:19 |只看该作者
好象找到一些好办法.我正在测试.希望哪个做jsp 虚拟主机的.也研究研究.

论坛徽章:
0
4 [报告]
发表于 2006-01-16 10:25 |只看该作者
首先保证tomcat的运行帐号是属于普通用户组的,绝对不可以用root来跑tomcat

然后配置 $CATALINA_HOME/conf/catalina.policy ,这个文件是用来设置tomcat运行时vm的权限的

这两个设置好了基本上就没什么问题了。

再保险的就是做chroot了~

论坛徽章:
0
5 [报告]
发表于 2006-01-16 10:26 |只看该作者
看错了,你用的是resin,不过其实是一个道理的,关键是policy文件

论坛徽章:
0
6 [报告]
发表于 2006-01-16 10:31 |只看该作者
楼上兄.我这个是resin !!

我正在研究..但.好象很难写.resin确实.比tomcat 用的多里去了.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP