有没有办法加密提供给Tomcat6的context.xml和JBoss的mssql-ds.xml的数据源密码?
我可以外部化属性文件中的数据源信息,并使用Jasypt加密密码。但那么Tomcat和JBoss将如何访问这个属性文件?
答案 0 :(得分:2)
原来这是Tomcat Wiki中的常见问题解答。
http://wiki.apache.org/tomcat/FAQ/Password
如果您希望自己的服务能够在无人值守的情况下启动,那么就没有可靠的方法来真正保护自己。允许无人值守创业的所有技术仅仅是安全隐患。