WebLogic Server 管理最佳实践(23)

2008-02-23 09:19:18来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

· 在生产中,不要使用与WebLogic一起提供的示例SSL证书。

· 为了避免危及应用程序的安全性,安装并配置特定于服务器的SSL证书,然后在生产服务器上启用主机名验证。

· 只在必要时对WebLogic Server 使用SSL,因为SSL会降低性能。

· 要控制能够被WebLogic Server 实例接受的连接的类型,请使用连接过滤器。

· 使用带有内置安全套接字层(Secure Socket Layer,SSL)支持的负载平衡器,或者使用Java Cryptography ExtensionJCE)在有SSL硬件的机器上运行WebLogic Server


保护管理控制台
如果您使用管理服务器(或者在单台服务器的域中)为应用程序服务,请做到以下几点,以提供更好的安全性:

· 把默认的管理用户及密码修改为定制的用户及密码。

· 修改管理控制台上下文根路径。

· 启用域范围内的管理端口。

· 考虑禁用管理控制台。


如果您使用的是外部LDAP提供程序,把服务器启动身份存储在内嵌的LDAP服务器中,然后在外部LDAP

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:一个处理数据库异常的类,按照错误码弹出提示信息

下一篇:实例讲解-整合iBATIS和Spring在WEB开发中的应用