Avatar billede coolioclm Nybegynder
05. september 2002 - 10:40 Der er 3 kommentarer og
1 løsning

Sikkerhed ved deployment fra ekstern computer??

Er det rigtigt at der ikke er nogen sikkerhed når man tilgår en j2ee server på en ekstern computer via et deploytool.
Jeg har prøvet at deploy en applikation på en j2ee Server (Computer 1)
Derefter tilgik jeg j2ee serveren og undeployed applikationen fra computer 2, uden nogen som helst form for sikkerhed dukkede op.
Det eneste der kræves er at køre deploytool og tilføje Server fra Computer 1, via Ip'en
Kan man sætte serveren op til at have en form for sikkerhed omkring Management (Deploy - undeploy).
Er der nogen der ved noget omkring dette ?????
Avatar billede r9 Nybegynder
05. september 2002 - 10:44 #1
Avatar billede coolioclm Nybegynder
05. september 2002 - 10:49 #2
Jeg har været igennem suns hjemmeside og har ikke fundet noget omkring dette emne. Der er kun beskrevet sikkerhed omkring at tilgå en bønne. Men ikke noget omkring sikkerhed ved deploy og undeployment
Avatar billede r9 Nybegynder
05. september 2002 - 10:53 #3
ok.

Du skal nok have fat i logical.
Han ved en del om j2ee
Avatar billede logical Nybegynder
06. september 2002 - 12:52 #4
Nu skriver du ikke noget om hvilken j2ee server, du anvender, men jeg formoder at siden du bruger deploytool, så bruger du suns j2ee RI (Reference Implementation) til formålet, startet med j2ee.bat eller lignende.

En J2EE applikation (ear) er en self-contained unit, som kan deployes på en J2EE server. Det er op til serverleverandøren, at lave de tiltag, som de ønsker der skal til for at det virker fornuftigt. RI er lavet som en reference implementering, dvs. den kan vise, at det du laver virker i forhold til specifikationerne og er derfor god til aprøvning i udviklingssammenhæng. Der hvor den fejler er selvfølgelig på driftssiden, hvor det ikke (kun) er at kunne gøre tingene, men kunne gøre det hurtigt, sikkert, skalerbart, pålideligt, sikkert, etc.

En typisk J2EE server vil have en eller anden form for administration, som er forundt nogle udvalgte sjæle afhængig af J2EE serveren opbygning. Nogen kræver autorisation i en administrationskonsol, mens andre bare kræver, at du har adgang til maskinen for at kunne gøre disse ting.

Prøv at lav sammenligningen med en almindelig applikation. Den skal køre på et eller andet operativsystem, hvor den kan startes og afvikles. Applikationen kan godt kræve, at man skal akkrediteres med brugernavn/password, men for operativsystemet er det bare en applikation, som den skal kunne starte og stoppe.

Hvem kan installere og fjerne applikationen? Hvem kan komme ind i operativsystemet og gøre det? Nogle operativsystemer tilbyder en beskyttelse mens andre ikke gør det. DOS gjorde det ikke. Du startede maskinen op, og kunne gøre hvad du ville på den. Windows gør det(ihvertfald nu om dage). Unix har altid gjort det.

RI er kun til at vise, at man kan køre applikationer, ikke tilbyde nogen som helst sikkerhed. Jeg fjerner f.eks. også altid login ting under prototyping, hvor jeg bare skal demonstrere en funktionalitet, men bruger dem i driftsituationer.

Er det svar nok?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester