禁止外网访问weblogic的控制台

上一篇 / 下一篇  2010-06-28 15:24:26 / 个人分类:服务器及安全

由于weblogic的端口为80,并且和域名一起发布到外网,因此外网用户可通过http://www.xxx.com/console访问到weblogic的管理控制台,weblogic的console页面暴露无疑!虽然攻击者并不知道用户名和密码,但这仍是十分危险的一件事情,鬼知道攻击者会采用什么样的办法入侵。所以这个页面一定要隐藏好!

由于服务器与外网之间存在硬件防火墙,在服务器console中启用管理端口9002,默认的情况下是不启用的,这个端口只有内网用户可以去访问,因此在硬件防火墙上禁用9002端口。这就阻止了外网的攻击者直接访问该端口,对于内网用户可以在weblogic的服务器上开启9002防火墙端口,以便开发人员维护部署版本使用console。

另外也可以隐藏console的名字为其他名字,或者彻底禁用它!

这一操作又对网络安全做了一点点小的贡献


TAG:

 

评分:0

我来说两句

Open Toolbar