Вопросы по теме 'securitymanager'

Как настроить Java SecurityManager, чтобы разрешить чтение всех свойств из данного файла
В настоящее время я пытаюсь создать файл политики для менеджера репозитория Nexus, работающего на Tomcat. Nexus пытается прочитать файл WEB-INF/plexus.properties (для которого я уже дал разрешение) и, кажется, пытается прочитать все свойства...
2272 просмотров
schedule 13.07.2023

Должен ли я использовать Security Manager в веб-приложениях Java?
Достаточно ли защитить веб-приложение Java с правами пользователя, выполняющего процесс сервера приложений, или разумно также использовать SecurityManager с подходящим файлом политики? Раньше я делал первое, а не второе, но некоторые клиенты хотели...
2941 просмотров

Как выполнить модульное тестирование кода Java, который должен выполняться в диспетчере безопасности апплета
У меня есть некоторый код библиотеки Java, который иногда работает как неподписанный апплет. Из-за этого не всегда разрешены некоторые операции (например, проверка системных свойств). Я хотел бы запустить некоторые модульные тесты с помощью...
1704 просмотров

Снижает ли Java Security Manager производительность?
Приводит ли внедрение Java Security Manager к снижению производительности?
712 просмотров

Ограничение доступа к файлам в Java
Проблема: В моем Java-приложении (не апплете) я хочу ограничить определенные файловые операции всеми классами, кроме списка/группы/пакета классов, которые не должны ограничиваться. В частности, я хотел бы ограничить... Файл читает Файл...
9198 просмотров
schedule 27.04.2023

ClassCircularityError внутри пользовательского SecurityManager
Я пишу SecurityManager и получаю исключения ClassCircularityError при выполнении модульного теста. Изучение трассировки стека показывает, что он жалуется на какой-то класс, на который ссылается мой метод SM.checkPermission. Чтобы гарантировать, что...
168 просмотров
schedule 14.10.2022

mockito против запечатанных пакетов
Я работаю над проектом с жесткими ограничениями безопасности. Обязательным условием является герметичность наших банок. Поскольку мы запечатывали банки, многие наши junit-тесты завершались со следующей ошибкой: java.lang.SecurityException:...
691 просмотров

Выполнение файла JNLP вызывает исключение AccessControlException.
Я пытаюсь выполнить это приложение jnlp. Однако я продолжаю получать это исключение безопасности: java.lang.ExceptionInInitializerError at sun.reflect.NativeConstructorAccessorImpl.newInstance0(Native Method) at...
1192 просмотров
schedule 05.06.2023

System.exit(0) без гранта возможен в диспетчере безопасности
System.exit(0); or System.exit(2); могут выполняться без ошибок, запускайте с java -Djava.security.manager -Djava.security.policy==app.policy -cp bin pl.com.App политика приложения: grant { permission java.io.FilePermission...
931 просмотров
schedule 05.07.2022

почему диспетчер безопасности java не запрещает ни создавать новый Thread(), ни запускать его?
Вы случайно не знаете объяснение, почему диспетчер безопасности Java не запрещает создавать новые потоки или запускать их? новый FileWriter находится под управлением менеджера безопасности, но ни new Thread(), ни threadInstance.start() не являются...
2472 просмотров
schedule 22.04.2022

Как лучше всего выполнить изолированный Java-код?
Я пытаюсь воспроизвести API для выполнения Java (например, ideone.com), но пока у меня много трудностей с запуском Java в песочнице (песочница SELinux не работает). Я слышал о SecurityManager, но я пытаюсь выяснить, как проще всего запустить...
420 просмотров
schedule 05.03.2023

Ошибка безопасного подключения при использовании tomcat с включенным менеджером безопасности
Я развернул веб-приложение (example.war) на tomcat 6 с включенным SSL. Когда я запускаю tomcat без диспетчера безопасности и пытаюсь подключиться к серверу с URL-адресом: "https://localhost:8443/example" , он успешно подключается и отображает...
2915 просмотров
schedule 14.12.2023

Почему этот, казалось бы, эквивалентный код SecurityManager вызывает ложные исключения?
Этот вопрос является продолжением мой предыдущий вопрос о необычных исключениях, генерируемых пользовательским менеджером безопасности. На высоком уровне я заинтересован в создании приложения, которое запускает надежный код наряду с ненадежным...
391 просмотров

java.security.AccessControlException: доступ запрещен (запись пути к файлу java.io.FilePermission)
Я использую менеджер безопасности tomcat для своего приложения. В моем приложении я поместил своего бегущего кота в path: usr/local/tomcat-7/webapps/myapplication И когда я запускаю свое приложение, я регистрирую все действия в регистраторе....
2765 просмотров
schedule 07.11.2022

журнал консоли не переходит в tomcat.log(catalina start -security › tomcat.log)
Я использую диспетчер безопасности в своем коте. Мне нужно, чтобы все журналы консоли записывались в файл tomcat.log. Для этого я использую этот cmd catalina start -security > tomcat.log Но журнал не попадает в tomcat.log, а снова пишет...
316 просмотров
schedule 23.05.2022

Можно ли включить диспетчер безопасности Java по умолчанию на уровне установки?
Согласно пониманию, можно манипулировать общим понятием ключевого слова final , используя отражение. Также возможно предотвратить то же самое с помощью менеджера безопасности. Можно ли включить менеджера безопасности по умолчанию (на уровне...
1824 просмотров
schedule 15.10.2023

Tomcat AccessControlException, несмотря на использование AllPermission
Я пытаюсь развернуть WAR на Tomcat и столкнулся с проблемами с Java Security Manager. Это Tomcat 7.0.55 с Java 1.8.0, и Tomcat запускается с такими параметрами: -Dcatalina.base="/path/to/apache-tomcat-7.0.55"...
280 просмотров
schedule 29.12.2023

Балана оценивает команду, вызывающую ошибку NoClassDefFoundError
Я получил банку для balana 1.0.5 отсюда: http://maven.wso2.org/nexus/content/groups/wso2-public/org/wso2/balana/org.wso2.balana/1.0.5/ У меня есть экземпляр pdp без конфигурации, и я пытаюсь передать ему образец строки запроса xacml, чтобы...
98 просмотров

Как конкретное поле фильтруется от доступа к отражению?
Как Java ограничивает доступ к отражению для поля private final ClassLoader classLoader в Class.java ? (Как показано в документации на скриншоте) Я нашел ссылку , в котором описывается, что SecurityManager можно использовать для...
115 просмотров

Замена для менеджера безопасности checkMemberAccess()
Метод диспетчера безопасности Java checkMemberAccess() имел параметр, содержащий класс, к которому вызывалось Reflection. Этот метод устарел, и в описании говорилось, что вместо него следует использовать checkPermission() . В checkPermission()...
390 просмотров
schedule 08.12.2022