JBoss服务器可以通过远程的方式关闭服务,因为默认情况JBoss控制台的用户密码都为空,见前一篇文章,看到这个消息后,吃了一惊,因为我们有个东东正在用JBoss做服务器,测试了一下,确实存在这样的问题,赶紧照着材料补了一下
我用的JBoss版本是Version: 4.0.4CR2,操作如下
一、为jms-console加上认证
修改JBoss4\server\default\deploy\jmx-console.war\WEB-INF下的web.xml和JBoss-web.xml
在web.xml中把
HtmlAdaptor An example security config that only allows users with the - role JBossAdmin to access the HTML JMX console web application
/* GET POST JBossAdmin
在JBoss-web.xml中把