【问题标题】:Uses of Java Security ManagerJava 安全管理器的使用
【发布时间】:2011-11-22 05:07:03
【问题描述】:

我正在阅读一些关于 Java 安全性的文章,并发现使用 java.policy 文件来授予来自不同代码源的源代码的权限。

我的问题是,我们是否仍然使用策略文件来授予源代码权限?

或者使用 Java 安全管理器来限制代码访问某些资源?

我什至在我的应用服务器 (JBoss) 启动脚本中的任何地方都看不到 java -Djava.security.Manager 的使用。

【问题讨论】:

    标签: java security jakarta-ee


    【解决方案1】:

    是的,java 仍然使用 java 安全管理器来控制访问。但是,大多数应用程序服务器,包括 JBoss 和 Tomcat,都没有开箱即用地支持它。 JBoss 有一个标准配置,允许您启用安全管理器。

    【讨论】:

      【解决方案2】:

      安全管理器将读取策略文件(如果已安装)。没有经理,策略被忽略;如果没有策略,经理将阻止几乎所有操作。

      【讨论】:

        猜你喜欢
        • 2010-12-20
        • 1970-01-01
        • 1970-01-01
        • 2010-10-20
        • 2017-03-06
        • 2020-05-13
        • 2019-04-01
        • 1970-01-01
        相关资源
        最近更新 更多