SSLv3.0 / TLSv1.0结合某些encryption技术(CBC分组密码)的使用可能允许攻击者预测后续SSL分组的所谓初始化向量。 使用这些信息,攻击者可以访问另一个用户的安全会话。 这种名为BEAST(针对SSL / TLS的浏览器漏洞攻击)的攻击针对用户的浏览器,而不是针对Web服务器。 不过,也可以在服务器端采取对策,防止攻击成功。 此问题的完整解决scheme是在使用SSLv3.0 / TLSv1.0时禁用或取消对易受攻击encryption密码(CBC分组密码)的支持的优先级。 通常,这可以通过在密码协商过程中优先考虑RC4密码来实现。 对于支持SSLv3.0 / TLSv1.0的Apache Web服务器,可以通过添加以下configuration来进行configuration: SSLProtocol All –SSlv2 SSLHonorCipherOrder On SSLCipherSuite RC4-SHA:HIGH:!ADH 对于支持SSLv3.1 / TLSv1.1及更高版本的Apache Web服务器,build议使用以下configuration: SSLProtocol All –SSlv2 SSLHonorCipherOrder On SSLCipherSuite ECDHE-RSA-AES256-SHA384:AES256-SHA256:RC4:HIGH:!MD5:!aNULL:!EDH:!AESGCM 据我所知,JBoss 7基于支持SSLv3.1 / TLSv1.1的Apache版本(也许我错了),所以第二个select可以应用于JBoss 7。 我的问题是: 在哪里/如何configuration它?
任何人都可以解释在哪里以及如何configuration下面的JVM参数来调整JBOSS。 我正在使用最新的JBOSS AS 7。 我在Linux上使用openJDK-6。 以下是我用来调整Tomcat-7的参数,我需要知道如何将它们放到JBOSS中: configurationJava堆: -server -XX:NewSize=700m -XX:MaxNewSize=700m -Xms2048m -Xmx2048m -XX:MaxPermSize=200m -XX:SurvivorRatio=6 -XX:TargetSurvivorRatio=90 -XX:MaxTenuringThreshold=15 configuration垃圾收集器: -XX:+UseParNewGC -XX:+UseConcMarkSweepGC -XX:+CMSParallelRemarkEnabled XX:ParallelGCThreads=16 -XX:+CMSCompactWhenClearAllSoftRefs -XX:CMSInitiatingOccupancyFraction=85 -XX:+CMSScavengeBeforeRemark -XX:+CMSConcurrentMTEnabled -XX:ParallelCMSThreads=2
我们正在做一个大项目,我们正在把JBoss安装迁移到使用JDK7,目前使用的是JDK6,一切正常,但我们需要使用JDK7,但是我们不能使用JBOSS 6作为替代。 如果启用jaxbdebugging启动JBOSS,我们收到以下错误: [java] 11:57:28,477 ERROR [STDERR] ????. 15, 2012 11:57:28 AM javax.xml.bind [java] FINE: Trying to locate org/jboss/security/xacml/jaxb/jaxb.properties [java] 11:57:28,480 ERROR [STDERR] ????. 15, 2012 11:57:28 AM javax.xml.bind [java] FINE: not found [java] 11:57:28,480 ERROR [STDERR] ????. 15, 2012 11:57:28 AM javax.xml.bind [java] FINE: Checking system property javax.xml.bind.context.factory [java] 11:57:28,481 ERROR [STDERR] ????. 15, […]
我真的需要会话复制吗? 我正在为一家公司开发一些Web项目。 大部分的项目大概是一两页的input,然后保存到一个mysql数据库。 非常基本的项目。 我的SA正在努力尝试在JBoss中获得会话复制的工作,但是我并没有真正看到它的任何需求和所有的开销。 我们需要负载平衡和集群,所以如果服务器停机,我们可以将新的请求移动到备份服务,但我不会在会话复制中大。 这是非常低的量项目。 在我看来,当服务器停留在一两页时,用户在项目中的几率是多less。 我需要说服SA在这种情况下会话复制是不必要的复杂性。 我正在寻找会话复制的优点和缺点,以便更好地构build我的观点。
我真的很难在Ubuntu服务器上处理这些结果。 当JBoss尝试创build/移动文件时,我的JBoss服务器遇到了一个主要问题,那就是FileNotFoundExceptions和"No space left on device"错误: java.io.FileNotFoundException: /data/ftp/statistik/processed/chma10_20140528092555212.xml (No space left on device) 。 我想“也许我的磁盘空间不足”,并使用df命令来计算出我剩下多less: root@ubuntu1:/# df -h Filsystem Storlek Anvnt Tillg Anv% Monterat på /dev/mapper/ubuntu1-root 36G 13G 21G 38% / none 2,0G 192K 2,0G 1% /dev none 2,0G 0 2,0G 0% /dev/shm none 2,0G 64K 2,0G 1% /var/run none 2,0G 0 2,0G 0% /var/lock […]
我刚将一个应用程序从JBoss 7.1.1迁移到Wildfly 8.1.0 Final。 但是现在不时(比如每两天)蜻蜓冻结,我必须重新启动它。 我的应用程序基本上是EJB / JPA / JAX-RS w / Resteasy。 通过冻结我的意思是每个HTTP访问Wild keeps不断等待。 我怀疑只有Undertow被冻结,因为我可以在我的应用程序日志中看到被调度的任务正在执行,但是这些任务都不是networking相关的。 我也注意到在我的日志中出现以下错误:“响应已提交,无法处理exception”由IOException导致“通道已closures中间块,如果您试图写入分块数据,您不能closures通道,直到它已全部书面”。 服务器是在Azure上运行的Ubuntu VM。 “物理内存”和“硬盘”空间都很好。 根据Wildfly Management中的JVM运行时,堆,非堆和线程使用情况良好。 唯一我注意到的是,当我使用“netstat -aln”的时候,我有很多永远build立的连接。 我每天只有不到100个客户端,但现在我在端口8080上计数了2K个已build立的连接。 我能做些什么来更好地诊断和解决这个问题? 最好的问候,雷南 更新 :这确实是一个8.1.0固定8.2.0的错误,请参阅我在JbossDeveloper打开的问题链接。
我已经将代码上传到了我的openshift JBoss服务器,但是当我今天上传一些代码时,在浏览器中打开页面时没有任何更改。 当我使用git时,我使用这些命令: git add . –all git commit -m "newcomment2" git push 当我使用git show我得到一个奇怪的回应: error: cannot run pager: No such file or directory commit 3e1a0025bf9746fdb1e0329819f7cf79e3e8f8e4 Author: root <[email protected]> Date: Wed Oct 8 16:02:17 2014 -0400 newbloke2 diff –git a/upload.sh b/upload.sh deleted file mode 100755 index 606b8af..0000000 — a/upload.sh +++ /dev/null @@ -1,4 +0,0 @@ […]
我有大量的服务和一组核心的服务,预计首先加载,以便在其他服务加载时可用。 Wildfly在部署时是否具有特定的顺序(例如,根据文件名的字母顺序)? 或者有没有办法设置这个? 如果其他服务尚未就绪,我们尝试添加代码来重新尝试连接,但涉及到线程,有时线程没有在解除部署时正确终止。 有些事情不适合我: 在.ear里面可以控制模块(ejb's,war's等等)的部署顺序,但是我有兴趣控制.ear部署的顺序。 .ear可以被设置为另一个.ear的依赖项 ,但是我们的服务被部署在各个地区。 我们有serviceA-regionA-1.0.0.ear,serviceA-regionB-1.0.0.ear等等。要指定所有这些耳朵名称将是一个很大的痛苦。
我正在使用JBOSS EAP 7.我使用该命令启动它 sh standalone.sh -b 0.0.0.0 以下是我的IPconfiguration,当不从命令行显式绑定。 <interfaces> <interface name="management"> <inet-address value="${jboss.bind.address.management:127.0.0.1}"/> </interface> <interface name="public"> <inet-address value="${jboss.bind.address:0.0.0.0}"/> </interface> </interfaces> 除此之外,我还在standalone.xml文件中更改了绑定IP。 当我启动它时,它不显示任何错误。 我没有在我的服务器上使用fail2ban或任何其他types的防火墙,我正在使用端口8050。 为了确认我的服务器是否在该端口上侦听,我运行了下面的命令 sudo netstat -tlnp 与输出: tcp 0 0 0.0.0.0:8050 0.0.0.0:* LISTEN 4670/java 为了确认这是jboss,我跑了 pgrep -f jboss 在这个例子中得到相同的PID,即4670。 我检查server.log,一切都是正常的。 因此,我的结论是JBOSS运行良好在提到的端口与适当的绑定(我给0.0.0.0 IP能够从任何地方远程访问)。 但是我仍然无法从浏览器或DHC客户端访问它。 可能出了什么问题?
我想在JBoss EAP 7上设置基本身份validation,并将我的用户分配给一个共同的angular色。 这似乎不可能。 我看到我可以在哪里创build一个组,并将用户分配给一个组,但该组仅向我显示预定义的angular色。 如何添加一个新的angular色?