Websphere安全性设置方案
李俊杰
概述
在Websphere的使用过程中,只要有控制台的地址,任何人都可以进入控制台操作,这在很大程度上带来安全隐患,根据客户的要求,需要加入全局安全性控制,在我们的系统中使用了JMS技术,利用了Websphere的总线设置我们的JMS队列,所以要对JMS总线进行相关的设置才能完成。
具体设置步骤
在Linux上创建Websphere控制台管理员用户
以root用户登录,在Linux上建立Websphere控制台管理员用户,如webadmin,密码:1q2w3e4r
命令:[root@cdttest ~]# useradd wasadmin
[root@cdttest ~]# passwd wasadmin
根据系统的提示信息输入两次密码,系统会显示:
passwd ::all authentication tokens updated successfully
表示你创建Linux用户成功。
添加控制台组
登陆到管理控制台,进入 ,"系统管理--控制台设置--控制台组",如下图所示:
<v:shapetype o:spt="75" coordsize="21600,21600" filled="f" stroked="f" id="_x0000_t75" path="m@4@5l@4@11@9@11@9@5xe" o:preferrelative="t"><v:stroke joinstyle="miter"></v:stroke><v:formulas><v:f eqn="if lineDrawn pixelLineWidth 0"></v:f><v:f eqn="sum @0 1 0"></v:f><v:f eqn="sum 0 0 @1"></v:f><v:f eqn="prod @2 1 2"></v:f><v:f eqn="prod @3 21600 pixelWidth"></v:f><v:f eqn="prod @3 21600 pixelHeight"></v:f><v:f eqn="sum @0 0 1"></v:f><v:f eqn="prod @6 1 2"></v:f><v:f eqn="prod @7 21600 pixelWidth"></v:f><v:f eqn="sum @8 21600 0"></v:f><v:f eqn="prod @7 21600 pixelHeight"></v:f><v:f eqn="sum @10 21600 0"></v:f></v:formulas><v:path o:extrusionok="f" o:connecttype="rect" gradientshapeok="t"></v:path><o:lock v:ext="edit" aspectratio="t"></o:lock></v:shapetype><v:shape id="_x0000_i1025" type="#_x0000_t75" style="WIDTH: 414.75pt; HEIGHT: 161.25pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image001.png" o:title=""></v:imagedata></v:shape>
添加控制台组,如下图所示:
<v:shape id="_x0000_i1026" type="#_x0000_t75" style="WIDTH: 414.75pt; HEIGHT: 245.25pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image003.png" o:title=""></v:imagedata></v:shape>
添加控制台用户<o:p></o:p>
进入"系统管理--控制台设置--控制台用户",如下图所示:
<v:shape id="_x0000_i1027" type="#_x0000_t75" style="WIDTH: 414.75pt; HEIGHT: 154.5pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image005.png" o:title=""></v:imagedata></v:shape>
添加控制台用户,如下图所示:
<v:shape id="_x0000_i1028" type="#_x0000_t75" style="WIDTH: 414.75pt; HEIGHT: 259.5pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image007.png" o:title=""></v:imagedata></v:shape>
安全性设置<o:p></o:p>
到"安全性--全局安全性",如下图所示:
<v:shape id="_x0000_i1029" type="#_x0000_t75" style="WIDTH: 415.5pt; HEIGHT: 215.25pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image009.png" o:title=""></v:imagedata></v:shape>
在右面的页面上找到用户注册表栏目,点击“本地OS“,如下图所示:
<v:shape id="_x0000_i1030" type="#_x0000_t75" style="WIDTH: 415.5pt; HEIGHT: 270.75pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image011.png" o:title=""></v:imagedata></v:shape>
设置服务器的用户标识和密码,保存设置。
如下图所示,勾选“全局安全性”,把强制Java2安全性不选中(缺省当选中“启用全局安全性,就选中Java2的”)。其他采用默认设置就行。
<v:shape id="_x0000_i1032" type="#_x0000_t75" style="WIDTH: 415.5pt; HEIGHT: 215.25pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image009.png" o:title=""></v:imagedata></v:shape>
<o:p> </o:p>
总线安全性设置
因为总线安全性设置后,就会在启动JMS时进行安全性校验,所以有两种方案可以采纳,一是在建立JMS队列的代码中加入校验的内容,一是在Websphere的总线设置中不选中安全性设置。下面是Websphere总线安全性配置:
在“服务集成-总线”下,如下图所示
<v:shape id="_x0000_i1031" type="#_x0000_t75" style="WIDTH: 414.75pt; HEIGHT: 164.25pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image014.png" o:title=""></v:imagedata></v:shape>
选中已有的总线,如点击“iTreasureBus”,出现如下图所示:
<v:shape id="_x0000_i1033" type="#_x0000_t75" style="WIDTH: 415.5pt; HEIGHT: 387pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image016.png" o:title=""></v:imagedata></v:shape>
<o:p> </o:p>
如上图说示,把安全性下面的“安全”选择框选为“不选中”。
<o:p> </o:p>
以上所有的配置都需要“应用-保存”操作,呵呵,废话!
<o:p> </o:p>
重新启动服务器
在Linux上打入如下命令:
停止Server1(因为已经有了安全性设置,所以停止服务器需要用户标识和密码)
./stopServer.sh server1
启动Server1
./startServer.sh server1
进入Websphere控制台
进入控制台,会出现如下图所示:
<v:shape id="_x0000_i1034" type="#_x0000_t75" style="WIDTH: 311.25pt; HEIGHT: 239.25pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image018.png" o:title=""></v:imagedata></v:shape>
选择“是”,则进入下面的用户标识和密码的界面:
<v:shape id="_x0000_i1035" type="#_x0000_t75" style="WIDTH: 297pt; HEIGHT: 168pt"><v:imagedata src="file:///C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msohtml1\01\clip_image020.png" o:title=""></v:imagedata></v:shape>
<o:p> </o:p>
<o:p> </o:p>
这样,Websphere全局安全性设置就圆满完成了。
<o:p> </o:p>
<o:p></o:p>
<o:p>
努力,在于我热爱我的事业,与中国的软件一起走向成熟,走向世界。
联系作者:lijj_72@hotmail.com
</o:p>
<o:p> </o:p>
<o:p> </o:p>
<o:p> </o:p>
<o:p> </o:p>
<o:p> </o:p>
相关推荐
9. **安全配置**:可能涉及了集群环境下的安全配置,如SSL设置、用户认证和授权策略。 10. **最佳实践**:分享了在实际操作中积累的技巧和经验,以避免常见错误并优化集群性能。 这份文档对于理解Websphere ND 6.1...
6. **安全性**:WebSphere集成了IBM的Tivoli安全组件,提供了强大的身份验证、授权和审计功能,保障企业应用的安全运行。 在"IBM_Demo_WebSphere_Host_Access_Transformation-1-Jun05.exe"这个文件中,我们可以推断...
应用安全管理平台方案建议书可能会介绍AppScan的使用方法,以及如何将其纳入开发周期以提升应用安全性。 8. **MobileFirst (MB)** MB是IBM的移动应用开发框架,帮助企业快速构建、部署和管理跨平台的企业级移动...
1. **应用服务器**:作为Java EE应用的运行平台,支持JSP、Servlet、EJB等技术,提供高可用性、可伸缩性和安全性。 2. **企业服务总线(ESB)**:用于连接不同系统和应用程序,实现服务之间的通信和数据交换,促进...
2.3. 方案设计原则:遵循灵活性、可扩展性、安全性、易用性等原则,确保方案的长期适用性。 2.4. 系统架构设计 2.4.1. 系统结构:包括前端展示层、业务逻辑层、数据访问层等,各层之间通过标准接口通信,保证了...
- 遇到的安全问题和解决方案,如认证失败、权限不足等常见错误的排查。 总的来说,这份文档将为IT专业人员提供关于在复杂、安全敏感的ND环境中运行WebSphere 6.1的宝贵指南,帮助他们更好地监控、管理和维护应用...
设置 WebSphere Process Server 的安全性涉及以下几个关键步骤: - **身份验证**:选择适当的身份验证机制,并配置相应的后端存储库(如 LDAP)。 - **授权**:定义角色并将其分配给用户或组。此外,还需要配置基于...
* WebSphere MQ 解决方案的优势:WebSphere MQ 是一种成熟的解决方案,具有高效、可靠和灵活等特点,满足企业的集成需求。 * IBM 的技术优势:IBM 是一家技术领先的公司,具有丰富的技术经验和资源,能够提供高质量...
了解如何设置安全性策略,创建用户和组,配置数据源,以及利用SSL/TLS保护通信,对于保护企业应用的数据安全至关重要。 七、性能优化 WebSphere提供了多种性能优化工具和技术,如调整服务器参数、启用缓存、配置...
- **安全性**:提供身份验证、授权和加密机制,确保数据在传输过程中的安全。 - **性能优化**:支持批量处理和消息压缩,有效提高数据传输效率。 - **可伸缩性**:能适应从小型到大型的系统环境,支持分布式和...
9. **版本兼容性**:确保所使用的WebSphere版本和CXF版本是兼容的。不兼容的版本可能会导致各种问题,因此在升级或更新时要谨慎。 10. **调试和监控**:利用WebSphere的管理控制台和CXF的监控工具进行问题排查,如...
9. **安全性**:涵盖WebSphere的安全特性,如SSL/TLS加密、用户认证、授权和审计,以及如何集成其他安全解决方案。 10. **集群与高可用性**:理解WebSphere集群的概念,以及如何通过集群提高应用程序的可用性和容错...
这包括设置环境,创建和配置应用服务器,理解Websphere的集群、安全性和性能调优等方面。同时,Websphere的管理控制台(Admin Console)也是重要的学习内容,它提供了图形化的界面来管理服务器的各种配置。 **EJB...
这一集成不仅能够提高用户的工作效率,还能提升系统的安全性。以下内容将详细介绍实施SSO所需的关键步骤、配置过程以及注意事项。 #### 重要性 单点登录技术允许用户通过一次身份验证就能访问多个应用系统或服务,...
- 安全性配置包括角色、用户组、权限的定义,以及SSL/TLS协议的设置,以保护通信的安全。 - WebSphere还集成了IBM Tivoli Access Manager,提供更高级的身份验证和授权服务。 5. **性能优化**: - WebSphere提供...
该环境带有一整套应用程序服务,包括事务管理、安全性、群集、性能、可用性、连接性和可伸缩性功能。Websphere Application Server遵循J2EE规范,为Java组件、XML和Web服务提供了一个可移植的Web部署平台,该平台...
2. **企业 IT 基础架构整合 (Framework Services)**:通过门户程序简化后端应用系统的访问,实现内容的客户化定制和个人化设置,支持移动设备接入,整合安全系统等。 3. **文档与内容管理 (Content Services)**:...
10. **安全性与管理**:MQ还提供了安全机制,包括用户认证、授权和加密,以保护消息的安全。此外,通过WebSphere MQ管理控制台或命令行工具,可以对队列、队列管理器和其他MQ组件进行监控和管理。 总之,WebSphere ...