Jboss安全加固

 Jboss安全加固 本人声明如需转载请保留以下信息:  做者:SOLARIS小兵 MAIL:solarisxb@hotmail.com BLOG:http://solarisxb.cublog.cn/ 1、 前言: Jboss默认安装之后,会默认打开http://127.0.0.1,显示以下: JBoss Online Resources • JBoss 4.0 documentation  • JBoss Wiki  • JBoss forums  JBoss Management • Tomcat status (full) (XML)  • JMX Console  • JBoss Web Console  Jmx Console和Jboss Web Console 里面能够修改和删除应用的参数,若是不增强安全设置,将会带来严重安全后果。 2、 关闭管理端口和相关统计信息: 一、 关闭jmx-console: 删除 /export/home/jboss-4.0.3SP1/server/default/deploy下目录jmx-console.war、management 二、 关闭web-console: 删除 /export/home/jboss-4.0.3SP1/server/default/deploy/jbossweb-tomcat55.sar下目录ROOT.war 三、 关闭status统计信息: 修改/export/home/jboss-4.0.3SP1/server/default/deploy/ROOT.war/WEB-INF/web.xml 屏蔽其中jboss的内容:粗体为添加屏蔽符号:   <!--display-name>Welcome to JBoss</display-name>   <description>   Welcome to JBoss   </description>   <servlet>   <servlet-name>Status Servlet</servlet-name>   <servlet-class>org.jboss.web.tomcat.tc5.StatusServlet</servlet-class>   </servlet-->   <!--servlet-mapping>   <servlet-name>Status Servlet</servlet-name>   <url-pattern>/status</url-pattern>   </servlet-mapping--> 四、 删除jboss主页相目录和文件: /export/home/jboss-4.0.3SP1/server/default/deploy/ROOT.war下:Manager/favicon.ico/jboss.css/jbossindex.html/logo.gif lion:/export/home/jboss-4.0.3SP1/server/default/deploy/ROOT.war # rm -rf manager favicon.ico jboss.css jbossindex.html logo.gif 五、 备注: 3、 关闭完成测试: 一、 http://127.0.0.1/jmx-console 二、 http://127.0.0.1/web-console 三、 http://127.0.0.1/jbossindex.html 四、 http://127.0.0.1/status 五、 测试结果: 测试人 时间 服务器 jmx-console web-console status jbossindex.html 测试 结果 Web1 正常 Webn 正常 4、 备注: