WEB开发网
开发学院软件开发Java WebSphere Application Server V7 高级安全性加强... 阅读

WebSphere Application Server V7 高级安全性加强,第 1 部分:安全性加强概述和方法(下)

 2010-07-23 00:00:00 来源:WEB开发网   
核心提示: 图 9. 启用自动 LTPA 密钥更新查看原图(大图)图 10. 手工生成新的 LTPA 密钥查看原图(大图)21. 不要在命令行上指定密码一旦启用了安全性,WebSphere Application Server 管理工具就要求您只有通过身份验证才能使用它,WebSphere Applicat

图 9. 启用自动 LTPA 密钥更新
WebSphere Application Server V7 高级安全性加强,第 1 部分:安全性加强概述和方法(下)

查看原图(大图)

图 10. 手工生成新的 LTPA 密钥
WebSphere Application Server V7 高级安全性加强,第 1 部分:安全性加强概述和方法(下)

查看原图(大图)

21. 不要在命令行上指定密码

WebSphere Application Server V7 高级安全性加强,第 1 部分:安全性加强概述和方法(下)

一旦启用了安全性,WebSphere Application Server 管理工具就要求您只有通过身份验证才能使用它。执行身份验证的明显方式就是在命令行中指定用户 ID 和密码,将其作为参数传递给该工具。请不要这样做。这会向在您身边窥探的任何人暴露您的管理密码。而且在许多操作系统中,任何可以看到进程列表的人都可以看到命令行上的参数。相反,应该确保由管理工具提示输入用户 ID 和密码。从 WebSphere Application Server V6.0.2 起,如果在命令行上没有提供用户 ID 和密码,所有管理工具会自动提示输入。不需要其他的操作。

上一页  2 3 4 5 6 7 8 9 10  下一页

Tags:WebSphere Application Server

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接