Проблема безопасности JBoss - PullRequest
2 голосов
/ 24 апреля 2011

Я запускаю jboos на Windows XP, обнаружил в журналах, что кто-то развернул веб-приложение на jboss, что позволяет ему открывать сокет на моей машине.

Я не понимаю, как он мог загрузить такой WAR-файл в каталог развертывания jboss.

есть идеи, пожалуйста?

Ответы [ 2 ]

1 голос
/ 24 апреля 2011

AFAIR вплоть до JBoss v4 вы можете просто скопировать WAR-файлы в каталог развертывания и позволить JBoss автоматически их развертывать. Может быть, кто-то смог скопировать туда файл, возможно, через сетевой ресурс?

Затем можно было развернуть веб-приложения с помощью JBoss Management Console - это доступно по сети, оно открыто на вашем компьютере? Вы меняли имя пользователя и пароль по умолчанию?

1 голос
/ 24 апреля 2011

Возможно, злоумышленник воспользовался уязвимостью конфигурации консоли JMX по умолчанию (JBoss JIRA JBAS-8954). Это хорошо известная уязвимость, поэтому вы сможете найти лекарство.

Подробнее по этому вопросу:

...