我已经在GlassFish v3的前奏今天晚上鬼混在一起;一对夫妇的事情我不知道的是如何安全工作。

有安装像一个梦想,所以我做的第一件事是删除与“mysecretpassword”匿名帐户和设置的“管理员”的帐户,并指定的asadmin组该用户在管理领域。

在该点的停止域命令停止从控制台工作(和/或开始菜单快捷方式)。不够公平,但停止-domain命令接受--user说法,但再想要一个--passwordfile路径提供,我不知道它在哪里。

在谷歌上搜索一些我在 asaadmin登录偶然-p 4848 这在我的文档创建密码文件,然后停止域开始工作!

因此,问题:

1)是否有可能得到停止域到提示用户输入用户名/密码?

2)这整个具有与(散列)密码的文件的企业不声音很大,我 - 如果可以,怎么那么他们为什么这样来做,是不是转让,可以将其禁用和我停止域?

3)如何安全领域的工作 - 在它们是什么,以及它们之间的区别

4)什么是对GF V3最好的资源(书,网站,等等)?

有帮助吗?

解决方案

Glassfish的依赖于其中被用于控制接入到核心管理命令(特别是asadmin的)“主密码”的文件。

此主密码用于将GF系统和配置中各类的比特进行加密。默认情况下,它是存储在文件$为domain-dir /主密码。

如果该文件存在,则asadmin的将不提示输入密码进行更改。如果它不存在,那么它会提示你。如果你更改密码,系统会自动创建该文件。

请注意,这不是一个基于角色的事情,它是一个简单的密码到整个系统。

所以,这就是芯密码。

接着是实际的管理员密码。

当您创建一个域,它会询问您的管理员名称和密码。该信息被存储在〜/ .asadminpass文件。

因此,在一个本地的简单情况下安装,可以使用的asadmin无需密码或用户的信息。

如果您删除该文件,然后你会被提示输入用户名和密码。

在管理员密码在“管理员 - 域”应用服务器内管理的。

境界是用于表示认证和授权存储在Java EE构建体。

境界提供用户名,密码和角色信息。

默认情况下GF使用文件领域其安全信息。开箱即用,你有一个“管理 - 域”,这是管理控制台的用户。还有一个空的“文件”的境界由应用程序使用。开箱,Glassfish的也支持与LDAP域,并且其中凭证存储在LDAP和RDBMS分别

一个JDBC领域

在Glassfish的网站和论坛目前可用于这个最好的资源。这是一个有点作为V3仍在上工作了泥泞的时间(v3 Prelude中就是这样,一个前奏,今年晚些时候的最终版本),但仍然有很多与V2的重叠。

其他提示


GlassFish的第三版前奏曲开始域失败

第一认为停止其在系统运行的任何一个服务器 - 考试: - 假设你使用的玻璃鱼服务器和netbeansIDE都被你的系统上工作,所以,当你想编译应用程序,以便到时候你可以停止你的GlassFish服务器然后编译并运行NetBeans中的应用程序IDE它的工作

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top