1患用艿目诹畈荒艽右桓鲇蚋粗频搅硪桓鲇颍怯Ω檬褂妹魑目诹钐婊籧onfig.xml中被加密的散列化口令,然后再将文件复制到另外一个域中。管理控制台在下一次写文件时会加密并散列化口令。 要保护WebLogic服务器的口令,执行以下操作:
1. 打开管理控制台
2. 点击Security节点
3. 在管理控制台右侧窗格中选择Passwords标签页。
4. 定义该标签页中需要配置的属性,按照相应的提示输入值,并选中必须选择的复选框(详细信息,参见下表)。
5. 点Apply按钮保存所做的设置
6. 重启WebLogic服务器。 如下详细描述了Security Minimum Password Length:lConfiguration窗口的Password标签页上的各个属性。 Lockout Enabled: 在超过Lockoutl口令所需的长度,至少为8个字符。缺省为8个字符 Lockout Threshold:lThreshold次尝试后,是否需要锁住某个登录无效的帐号。缺省情况下,该属性被启用。 当一个用户试图登录到一个用户帐户,因口令不对而失败,那么多少次这样的失败登录后将锁住这个帐号。以后对该帐号的访问(即使是username/password是正确)也将引发Security异常;在管理员对该帐号进行解锁前,或在锁住期限内,该帐号一直处于锁住的状态。注意非法登录必须在Lockout Lockout Duration:该属性定义了当某一帐户因为在Lockout ResetlReset Duration属性所定义范围内。默认为5 Duration期限内发生非法登录而被锁住后,多长时间范围内该用户帐号不能被使用。要解开一个被锁住的用户帐号,你必须拥有 Lockout Resetlweblogic.passwordpolicy中的unlockuser权限。默认为30分钟。 Duration:该属性定义了在多长时间里,非法登录某一帐号将导致该帐号被锁住。在本属性定义的时间范围内,当非法登录的次数超过了Lockout lThreshold属性所定义的值,那么该帐号将被锁住,例如,该属性被设置为5分钟,当帐号在6分钟内被非法登录了3次,那么该帐号不会被锁住,但是,如果在5分钟内,发生了5次非法登录,那么该帐号将被锁住。缺省为5分钟。 Lockout Cache Size:指定无效的或非法的登录意图的缓存大小。缺省为5
Dev2dev WebLogic管理板块 ?forumID=81&start=0 和本版精华 !quint.jspa?forumID=81 下查看。
本文随同本论坛其它板块的资料,也保留在社会书签处,大家可以也尝试使用这种书签,来共同维护我们的资源,人多力量大。
Ø 6 其它有用资料
6.1 dev2dev 学堂这里的资料十分的丰富。
实战集锦非常实用,里面主要包括了一些WebLogic出现的问题以及解决方案,其中你不仅可以学到WebLogic的许多知识,也可以知道许多Java与操作系统的基础知识,也可以发现许多排错和调优的好工具以及使用方法。 WebLogic lServer里面包括了大量的基础教程,既有图文并茂的教程,也有许多教程。你可以学到WebLogic的在Windows和Linux/UNIX下的安装,可以学到如何配置SSL和集群,如何发布简单应用程序,如何使用JMS,如何调用你的第一个JSP文件。 WebLogic常见问题包括经常遇到了简单问题以及快捷的回答。
dev2dev 学堂:
实战指南:
WebLogic Server学堂:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29535-13.html
肯定不止我一个人觉得Luna变了