`
hotjava
  • 浏览: 178477 次
  • 性别: Icon_minigender_1
  • 来自: 天津
社区版块
存档分类
最新评论

weblogic服务器因为安全设置问题的解决

阅读更多
这两天一台容灾库的服务器连续出现问题,总是报
<<anonymous>> <> <BEA-090403> <Authentication for user rmuser denied>
错误, 然后服务就不可访问,这个问题困扰了我几天,一直不明白到底怎么回事

,只知道是一个安全方面的问题。

1。服务器没有发现什么异常,服务器CUP很空闲,执行队列中又没有什么任务执

行,server也没有死掉,看起来一切正常,由于是在培训期间,访问的用户加在

一起也没有超过100台机器。
2。license.bea是破解过的,并没有什么CPU,时间,和IP的限制。
3。并没有人修改过密码。客户端也一般不会修改jndi文件来修改访问密码。
4。也不存在信任域的问题,因为还没有运行到跨域访问的地方。
5。并没有产生javacore和heaphump文件。
6。重启weblogic以后,服务就能正常使用一会,但是不定期又会发生这个错误。


在排除了上面可能性之后,我只好求住别人,最后在weblogic的console中的Secutity菜单的Myrealm中找到User Lockout界面中,找到Lockout Enabled选项。把这个界面的 Loackout Enable前面的钩去掉就可以了,这个选项是指多少次用户密码验证失败以后,系统将被锁定。造成这个的原因是有的地市的客户端机器自己改了jndi设置,把密码搞错了。
分享到:
评论
1 楼 fidelhl 2008-03-14  
真没想到是这个原因,生产环境我在河北的时侯已经把这个选项去了。这也是游工要求加那个改jndi菜单的隐患

相关推荐

    Apache反向代理WebLogic

    部署应用时,考虑到WebLogic的负载负担和访问安全性,一般在WebLogic的前端架构一个反向代理服务器,将他们整合起来使用。...这样做的好处是,不单解决了负载的问题,还为放置在后端的WebLogic服务器增添了一道屏障。

    WebLogic 10.3.6 181016 累积更新补丁

    Oracle WebLogic Server 10.3.6 2018年10月16日发布的累积更新补丁包 p28343311_1036_Generic 主要修复各种Bug 解决反序列化安全漏洞等问题 安装之前须先卸载老的补丁 遭到过攻击的服务器 建议删除域并重建

    WebLogic 10.3.6 202001 累积更新补丁

    Oracle WebLogic Server 10.3.6 2020年1月发布的累积更新补丁包 p30463097_1036_Generic 主要修复各种Bug 解决反序列化安全漏洞等问题 安装之前须先卸载老的补丁 遭到过攻击的服务器、域 建议删除域并重建

    WebLogic 10.3.6 180717 累积更新补丁

    Oracle WebLogic Server 10.3.6 2018年7月17日发布的累积更新补丁包 p27919965_1036_Generic 主要解决CVE-2018-2893及之前的反序列化等安全漏洞问题 安装之前须先卸载老的补丁 遭到过攻击的服务器 建议删除域并重建

    常用J2EE应用服务器简介.docx

    WebLogic Server凭借其杰出的群集技术,拥有处理关键Web应用系统问题所需的性能、可扩展性和高可用性。 WebLogic Server既实现了网页群集,也实现了EJB组件 群集,而且不需要任何特地的硬件或操作系统支持。网页群集...

    Java-Web服务器(应用服务器).doc

    Java Web服务器(应用服务器) WebLogic、 WebLogic是美国bea公司出品的一个application server确切的说是一个基于j2ee架构的中间件。BEA WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库...

    Session Cookie的HttpOnly和secure属性

    当设置为true时,表示创建的 Cookie 会被以安全的形式向服务器传输,也就是只能在 HTTPS 连接中被浏览器传递到服务器端进行会话验证,如果是 HTTP 连接则不会传递该信息,所以不会被窃取到Cookie 的具体内容。...

    Loadrunner报错日志

    2、方法一解决不了情况下再去查看应用服务器weblogic的commonEnv.sh文件,修改其中的nofiles文件max-nofiles数增大,应该就可以通过了,具体就是查找到nofiles方法,修改其中else条件的执行体,把文件打开数调大。...

    JspRun!社区论坛系统 v6.0.0 build 20110516 UTF-8 源码版

    2、 修复了:在某些运行环境中(例如在 LINUX下的 Weblogic10.3 服务器上)用户无法正常上传附件的问题3、 修复了:审核主题和审核回复操作中可能存在的安全隐患。4、 修复了:隐藏版块出现在统计-版块排行中的问题5...

    JspRun!社区论坛系统 v6.0.0 build 20110516 UTF-8 安装版

    2、 修复了:在某些运行环境中(例如在 LINUX下的 Weblogic10.3 服务器上)用户无法正常上传附件的问题3、 修复了:审核主题和审核回复操作中可能存在的安全隐患。4、 修复了:隐藏版块出现在统计-版块排行中的问题5...

    JspRun!社区论坛系统 v6.0.0 build 20110516 GBK 安装版

    2、 修复了:在某些运行环境中(例如在 LINUX下的 Weblogic10.3 服务器上)用户无法正常上传附件的问题3、 修复了:审核主题和审核回复操作中可能存在的安全隐患。4、 修复了:隐藏版块出现在统计-版块排行中的问题5...

    Web安全深度剖析(张柄帅)

    《Web安全深度剖析》总结了当前流行的高危漏洞的形成原因、攻击手段及解决方案,并通过大量的示例代码复现漏洞原型,制作模拟环境,更好地帮助读者深入了解Web应用程序中存在的漏洞,防患于未然。 《Web安全深度剖析...

    超级有影响力霸气的Java面试题大全文档

    多态性语言具有灵活、抽象、行为共享、代码共享的优势,很好的解决了应用程序函数同名问题。 5、String是最基本的数据类型吗?  基本数据类型包括byte、int、char、long、float、double、boolean和short。  java....

    JspRun!社区论坛系统 v6.0.0 build 20110516 GBK 安装版.zip

    2、 修复了:在某些运行环境中(例如在 LINUX下的 Weblogic10.3 服务器上)用户无法正常上传附件的问题 3、 修复了:审核主题和审核回复操作中可能存在的安全隐患。 4、 修复了:隐藏版块出现在统计-版块排行中的...

    JspRun!社区论坛系统 v6.0.0 build 20110516 UTF-8 源码版.zip

    2、 修复了:在某些运行环境中(例如在 LINUX下的 Weblogic10.3 服务器上)用户无法正常上传附件的问题 3、 修复了:审核主题和审核回复操作中可能存在的安全隐患。 4、 修复了:隐藏版块出现在统计-版块排行中的...

    JspRun!社区论坛系统 v6.0.0 build 20110516 GBK 源码版.zip

    2、 修复了:在某些运行环境中(例如在 LINUX下的 Weblogic10.3 服务器上)用户无法正常上传附件的问题 3、 修复了:审核主题和审核回复操作中可能存在的安全隐患。 4、 修复了:隐藏版块出现在统计-版块排行中的...

    JspRun!社区论坛系统 v6.0.0 build 20110516 UTF-8 安装版.zip

    2、 修复了:在某些运行环境中(例如在 LINUX下的 Weblogic10.3 服务器上)用户无法正常上传附件的问题 3、 修复了:审核主题和审核回复操作中可能存在的安全隐患。 4、 修复了:隐藏版块出现在统计-版块排行中的...

    Oracle 融合中间件中文产品技术白皮书(非常有价值)

    Oracle 应用服务器 10g 标准版 1 (PDF) Oracle 应用服务器 10g 第 3 版 (10.1.3.1) 新特性概述 (PDF) Oracle Content Management 统一的企业内容管理平台的优势 (PDF) Oracle 全面内容管理 (PDF) Oracle 全面内容...

    unix大全(涵盖了UNIX学习的方方面面)

    76.D制作9的网络安装服务器以及遇到问题的解决 77.aris 性能与调整 78.aris 实现安装包的反安装 79.aris 提高文件系统的使用效率 80.aris 使用不同规格的硬盘用Disksuite做镜像 81.x 硬盘分区简介

    电子商务网站设计报告.doc

    除硬件外,操作系统将是确定网络工作方式 和性能的决定性因素,操作系统的不同导致网络的安全性和可靠性等方面的不同。所以 我们在选择操作系统是遵循以下原则: 1.稳定安全是第一 2.便易性 3.集成性和扩展性 4....

Global site tag (gtag.js) - Google Analytics