社区
中间件
帖子详情
菜鸟的菜问题——weblogic的管理界面console
fengqingyang79
2002-11-13 03:19:07
我试着用了用weblogic,发现服务启动以后,别人也可以通过http连接到这台机器上的管理界面:http://ip/console ,这样岂不很不安全,别人万一猜到了密码怎么办? 怎么配置能让别人访问不到这台机器的weblogic管理界面? 只能本机访问?
...全文
520
20
打赏
收藏
菜鸟的菜问题——weblogic的管理界面console
我试着用了用weblogic,发现服务启动以后,别人也可以通过http连接到这台机器上的管理界面:http://ip/console ,这样岂不很不安全,别人万一猜到了密码怎么办? 怎么配置能让别人访问不到这台机器的weblogic管理界面? 只能本机访问?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
20 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
mefaintII
2002-11-16
打赏
举报
回复
其实你看,在现在的企业级应用中,通常用到MVC的构架模式
在web层用一个MainServlet来做总体控制,所有的请求都回要
经过它的处理,在性能的影响上,几乎可以不考虑,即便你用
其它方法……都是有一个验证的过程,所以用过滤也好,用签名
也好,性能的差别不会太大。
你可以研究一下petstore的构架,它也用到两个filter,这个东东
在mvc模型中,应该说一个必需的吧,为了管理。
另一方面,企业级的构架,速度不是第一位的,稳定和安全超过对速度
的要求。
fengqingyang79
2002-11-15
打赏
举报
回复
大家再聊两句,下午5点结贴
fengqingyang79
2002-11-15
打赏
举报
回复
结贴
baitianhai
2002-11-15
打赏
举报
回复
不如你自己修改一下 console ,规定只能有哪些ip地址访问不就可以了吗
fengqingyang79
2002-11-15
打赏
举报
回复
to lzrose(IT新兵) :
说得细些,用加密怎么做?
我觉得一般情况下数字证书都是在单向认证中使用,只能证明连到的是这台服务器,并不能证明客户的身份
lzrose
2002-11-15
打赏
举报
回复
我们这方面比较好,用加密认证的方法来控制这个界面。
要用这个界面,必须要通过证书认证。
fengqingyang79
2002-11-15
打赏
举报
回复
to mefaintII:
自己写filter的话,每次请求都要经过这个filter,会不会影响服务器的效率。
fengqingyang79
2002-11-15
打赏
举报
回复
http://61.136.63.165/webLogin.jsp
这个站点好像就是用weblogic,在浏览器里访问http://61.136.63.165/console会被重定向回来,访问不到管理界面。
mefaintII
2002-11-15
打赏
举报
回复
聊……再多我也不知道啦
哈哈哈,大家一起学习吧
有兴趣+有时间,你可以分析一下console的源代码,也就是
一个Web Application么—……当然是大了点
反编译一下就ok了。
如果有什么心得,发上来看看啊
netapple
2002-11-15
打赏
举报
回复
我同意mefaintII(我晕) 的方法
好像weblogic至少是我现在还不知道怎么来限IP
但应该会的,IIS不就可以做到
mefaintII
2002-11-13
打赏
举报
回复
楼上的好像走题了
不过就weblogic而言,它的console的确就是个web服务,如果你想
限制ip,只能自己写filter程序,让本机之外的ip不能访问
并没有什么设置让你很简单的不让其他人访问
s00n
2002-11-13
打赏
举报
回复
那你设一个比较强壮的密码啊。密码强度一定的话,被试出来的可能性很大,
COSOLE是WEB的一个虚拟目录默认服务在7001端口。所以只要WEB能访问,COSOLE也可以访问的。
还有这几天我在找一个WEBLOGIC启动的问题的时候发现:
如果WEBLOGIC注册为服务启动,在注册表里有一个密码的键值,是加密过的。
如果命令行启动,密码可以放在startWebLogic.cmd文件中,这样安全性不好,但可以省去你启动时每次输入密码。
finnal
2002-11-13
打赏
举报
回复
up
houniao
2002-11-13
打赏
举报
回复
这个问题我以前倒是没考虑过,有意思。learning。。。。。。。。。。。。。。。
fengqingyang79
2002-11-13
打赏
举报
回复
to s00n:
我知道有密码,我担心这个密码被别人试出来,所以不想让外面能连接到管理界面。
s00n
2002-11-13
打赏
举报
回复
启动EXAMPLE和PETSTORE是默认有密码的。
但如果是你自己的应用,密码可以自己设定。
fengqingyang79
2002-11-13
打赏
举报
回复
是不是在weblogic里根本就没有这样的设置?
如果是这样的话,我也不用去找了, 请高手指点一下。
mefaintII
2002-11-13
打赏
举报
回复
这是个很复杂的工作
console本来就是给人远程控制的阿
如果是新手,还是不要考虑了,你没可能做到了。
可以自己写filter……
fengqingyang79
2002-11-13
打赏
举报
回复
我想让weblogic的管理界面只有本机能访问, 应该有地方设置吧。
刚用weblogic,请多指教。
hotenM
2002-11-13
打赏
举报
回复
密码被人干了,那就没有办法了,
你说的要求很多防火墙都可以办到,weblogic不知道可以不可以。
运维新手入门——
WebLogic
,收藏这篇就够了
是商业软件里排名第一的容器(JSP、servlet、EJB等),并提供其他如JAVA编辑等工具,是一个综合的开发及运行环境。
WebLogic
是美国bea公司出品的一个application server,确切的说是一个基于Javaee架构的中间件,纯java开发的,最新版本
WebLogic
Server 9.0是迄今为止发布的最卓越的BEA应用服务器。这种方式不仅能够锻炼你的技能,还能为你带来额外的收入。运维转安全,因为本身有很好的Linux基础,相对于其他人来说,确实有一定的优势,入门会快一些。
CentOS7_x86_64部署
WebLogic
11g并设置开机自启
场景:一个JavaEE项目,之前一直是windows下Oracle10g+Tomcat7,现在应客户要求,需要换成Linux下Oracle10g+
WebLogic
11g,捯饬了几天,终于弄差不多了。
菜
鸟
的血泪史。下面结合自己的实践流程整理下。一、安装JDK不管是开发也好,生产环境也好,jdk是我们必不可少的,安装也比较简单,从官网上下载linux下安装包,我这里是jdk-7u79-linux-x64
java从入门到精通——基础篇(一)
Java基础语法摘要 Java是一种面向对象的编程语言,具有跨平台、安全性高等特点。本文从Java的历史发展、基本语法、面向对象特性、异常处理、常用类等方面进行系统介绍。 Java发展历程 Java诞生于1995年,由Sun公司开发,旨在解决C/C++语言中的指针和内存
管理
问题
。Java通过虚拟机(JVM)实现"一次编写,到处运行"的跨平台特性。 基础语法 数据类型:包括8种基本类型和引用类型 变量与常量:局部变量、实例变量、类变量 运算符:算术、关系、逻辑、位运算等 流程控制:顺序、选
Jboss入门精简篇
前言 本文是为想在JBOSS环境下进行EJB开发的读者而写的,在阅读本文之前,你最好对EJB有一个基本了解。 JBOSS是一个开放源码的免费EJB服务器,它实现了其它J2EE所规定的大多数功能,现在sun公司已经把JBOSS作为J2EE1.4的标准实现服务器了,本文就带领大家从Jboss3.2.6的安装开始,一直到开发出一个完整的”hello,world”的e
Java面试题(全)
事务(Transaction)是数据库操作的最小工作单元,是作为单个逻辑工作单元执行的一系列操作;这些操作作为一个整体一起向系统提交,要么都执行、要么都不执行;事务是一组不可再分割的操作集合(工作逻辑单元);事务具有4个属性,通常称为ACID特性2.1原子性(atomicity)事务是一个完整的操作.事务的各步操作是不可分的;要么都执行、要么都不执行.2.2一致性(consistency)当事务完成时,数据必须处于一致状态.2.3隔离性(isolation)......
中间件
1,237
社区成员
6,839
社区内容
发帖
与我相关
我的任务
中间件
企业软件 中间件技术
复制链接
扫一扫
分享
社区描述
企业软件 中间件技术
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章