Jboss本地用户总是可以在Windows中修改standalone.xml吗?

时间:2013-11-15 12:08:24

标签: windows security java-ee jboss

在Windows中,我正在研究JBoss的安全功能,假设您修改了standalone.xml并定义了安全域,一切就绪,是什么阻止了JBoss运行的主机上的用户修改您的设置,重新启动JBoss并可以访问应用程序中的所有内容吗?

1 个答案:

答案 0 :(得分:0)

最终,没有什么可以阻止这一点。 因此,您需要:

  • 保护数据
  • 可能使用版本控制机制,因此您可以看到更改内容,更改时间以及执行者是谁。

同样,你需要阻止攻击者(例如)将他们自己的耳朵文件部署到不值得信任的东西