Ir al contenido principal

Entradas

Mostrando entradas de julio, 2014

Asegurando Jboss

Jboss es un  servidor de aplicaciones   Java EE  de  código abierto  implementado en  Java  puro. Al estar basado en Java, JBoss puede ser utilizado en cualquier  sistema operativo  para el que esté disponible la máquina virtual de Java. JBoss Inc., empresa fundada por  Marc Fleury  y que desarrolló inicialmente JBoss, fue adquirida por  Red Hat  en abril del 2006. Para asegurar este servidor de aplicaciones adicionalmente a tener que basarse en las sugerencias dadas en  http://community.jboss.org/wiki/SecureTheJmxConsole , tambien  se sugiere hacer lo siguiente: Quitar los privilegios de 'root' a los procesos de JBoss AS. * Cambiar la configuración de seguridad por defecto de la consola JMX para bloquear todas las peticiones a través de los métodos GET y POST que no estén debidamente autenticadas. Para ello se debe editar el archivo 'deploy/jmx-console.war/WEB-INF/web.xml' y eliminar las líneas indicadas de metodo GET y POST quedando el bloque de esta mane