2010-10-19 20 views
1

有誰知道如何保護JBoss上的遠程客戶端的JNDI訪問? 我知道如何保護遠程JMX調用者的安全,但即使實際上它仍然可以在JNDI中查找,綁定和解除綁定,即使客戶端未經過身份驗證。爲JBoss上的遠程客戶端確保JNDI

我希望服務器拒絕給予您對InitialContext的訪問權限,如果您沒有進行身份驗證並使其只爲某些客戶端讀取。這可能嗎?

我使用JBoss 5.1.0 GA與JDK6

回答

1

如何做到這一點的說明在JBoss Wiki。這不是完美的,但它的工作原理。 即使這篇文章只提到了JBoss的第3版和第4版,它仍然適用於5.1.0 GA。