05. september 2002 - 10:40Der er
3 kommentarer og 1 løsning
Sikkerhed ved deployment fra ekstern computer??
Er det rigtigt at der ikke er nogen sikkerhed når man tilgår en j2ee server på en ekstern computer via et deploytool. Jeg har prøvet at deploy en applikation på en j2ee Server (Computer 1) Derefter tilgik jeg j2ee serveren og undeployed applikationen fra computer 2, uden nogen som helst form for sikkerhed dukkede op. Det eneste der kræves er at køre deploytool og tilføje Server fra Computer 1, via Ip'en Kan man sætte serveren op til at have en form for sikkerhed omkring Management (Deploy - undeploy). Er der nogen der ved noget omkring dette ?????
I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.
Jeg har været igennem suns hjemmeside og har ikke fundet noget omkring dette emne. Der er kun beskrevet sikkerhed omkring at tilgå en bønne. Men ikke noget omkring sikkerhed ved deploy og undeployment
Nu skriver du ikke noget om hvilken j2ee server, du anvender, men jeg formoder at siden du bruger deploytool, så bruger du suns j2ee RI (Reference Implementation) til formålet, startet med j2ee.bat eller lignende.
En J2EE applikation (ear) er en self-contained unit, som kan deployes på en J2EE server. Det er op til serverleverandøren, at lave de tiltag, som de ønsker der skal til for at det virker fornuftigt. RI er lavet som en reference implementering, dvs. den kan vise, at det du laver virker i forhold til specifikationerne og er derfor god til aprøvning i udviklingssammenhæng. Der hvor den fejler er selvfølgelig på driftssiden, hvor det ikke (kun) er at kunne gøre tingene, men kunne gøre det hurtigt, sikkert, skalerbart, pålideligt, sikkert, etc.
En typisk J2EE server vil have en eller anden form for administration, som er forundt nogle udvalgte sjæle afhængig af J2EE serveren opbygning. Nogen kræver autorisation i en administrationskonsol, mens andre bare kræver, at du har adgang til maskinen for at kunne gøre disse ting.
Prøv at lav sammenligningen med en almindelig applikation. Den skal køre på et eller andet operativsystem, hvor den kan startes og afvikles. Applikationen kan godt kræve, at man skal akkrediteres med brugernavn/password, men for operativsystemet er det bare en applikation, som den skal kunne starte og stoppe.
Hvem kan installere og fjerne applikationen? Hvem kan komme ind i operativsystemet og gøre det? Nogle operativsystemer tilbyder en beskyttelse mens andre ikke gør det. DOS gjorde det ikke. Du startede maskinen op, og kunne gøre hvad du ville på den. Windows gør det(ihvertfald nu om dage). Unix har altid gjort det.
RI er kun til at vise, at man kan køre applikationer, ikke tilbyde nogen som helst sikkerhed. Jeg fjerner f.eks. også altid login ting under prototyping, hvor jeg bare skal demonstrere en funktionalitet, men bruger dem i driftsituationer.
Er det svar nok?
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.