Запретить доступ к файлам Unix через JVM (любой код, запущенный на сервере приложений JVM) - PullRequest
1 голос
/ 27 июля 2011

Можно ли как-нибудь запретить доступ к файлам Unix через JVM (любой код, запущенный на сервере приложений JVM).
Одним из решений является сделать это на уровне пользователя Unix.
Есть ли другой способ настроить местоположение где-нибудь?

1 Ответ

1 голос
/ 07 сентября 2011

Разве это не то, для чего предназначена структура политики безопасности Java?Вы можете запустить любой процесс Java с настроенной конфигурацией политики безопасности, которая позволяет вам выполнять любые действия, такие как отключение доступа к путям (даже для всех путей).

например http://download.oracle.com/javase/1.5.0/docs/guide/security/permissions.html#FilePermission

(очевидно, позже у JDK будет это в их документах, этот только что появился в Google ..).

по умолчанию JRE будет работать с открытой политикой безопасности тикетов.

...