【发布时间】:2010-10-19 21:51:42
【问题描述】:
有人知道如何保护 JBoss 上远程客户端的 JNDI 访问吗? 我知道如何保护远程 JMX 调用程序,但即使这样,即使客户端未经过身份验证,仍然可以在 JNDI 中查找、绑定和取消绑定内容。
如果您未通过身份验证,我希望服务器拒绝让您访问 InitialContext 并使其仅对某些客户端只读。这可能吗?
我正在使用 JBoss 5.1.0 GA 和 jdk6
【问题讨论】:
有人知道如何保护 JBoss 上远程客户端的 JNDI 访问吗? 我知道如何保护远程 JMX 调用程序,但即使这样,即使客户端未经过身份验证,仍然可以在 JNDI 中查找、绑定和取消绑定内容。
如果您未通过身份验证,我希望服务器拒绝让您访问 InitialContext 并使其仅对某些客户端只读。这可能吗?
我正在使用 JBoss 5.1.0 GA 和 jdk6
【问题讨论】:
有关如何执行此操作的说明在JBoss Wiki 中。它并不完美,但它确实有效。 即使文章只提到了 JBoss 的版本 3 和 4,它仍然适用于 5.1.0 GA。
【讨论】: