Описание тега java-security-manager
1
ответ
Как "скрыть" конфиденциальные системные свойства, такие как пароли, установленные Java-приложениями?
Я поддерживаю существующий продукт Java (который имеет ОГРОМНУЮ кодовую базу). Я обнаружил, что он устанавливает (и получает) два своих внутренних пароля в качестве системных свойств Java, не менее чем в 4-5 разных местах (методах). Теперь проблема …
21 окт '14 в 05:41
0
ответов
Как проверить, принадлежат ли две хешированные строки одному и тому же текстовому паролю
В последнее время я застрял в проблеме, связанной с кодированием / декодированием паролей и сопоставлением и обновлением того же самого в БД, нужна ваша помощь, ребята. Проблема идет как ниже - Пользователь заходит на портал, создает учетную запись,…
17 июл '18 в 13:50
1
ответ
Могу ли я обеспечить видимость, используя java.security?
Это вытекает из этого вопроса... который касается Groovy (= надмножество / модернизация Java), где, по-видимому, по существу нет скрытия информации и никакой инкапсуляции. Но в Java, конечно же, есть отражение, а это означает, что private, protected…
15 июн '18 в 07:15
0
ответов
Java SQL - несанкционированный доступ к потоку журналирования, связанному с DriverManager
SQL-пакет Java включает предупреждение о безопасности: ПРИМЕЧАНИЕ. Класс SQLPermission был добавлен в Java™ 2 SDK, Standard Edition, выпуск 1.3. Этот класс используется для предотвращения несанкционированного доступа к потоку журналирования, связан…
31 дек '18 в 05:37
1
ответ
Менеджер безопасности Java для JRuby
Я разрешаю пользовательский код ruby для запуска на сервере (java-скриптинг), и, поскольку jruby не поддерживает безопасные уровни, как в ruby, я думаю об использовании менеджера безопасности java. Это хорошее решение? Кто-нибудь еще реализовал эт…
24 май '10 в 10:02
0
ответов
Почему в java.security.AccessControlContext есть избыточная переменная debugInit?
Я проходил через java.security.AccessControlContext и обнаружил следующий фрагмент кода: private static boolean debugInit = false; private static Debug debug = null; static Debug getDebug() { if (debugInit) return debug; else { if (Policy.isSet()) {…
06 мар '18 в 06:17
0
ответов
Исключение прав доступа к файлам с использованием Java Websocket и Wildfly
Я использую веб-сокет в Java.Я получаю исключение прав доступа к файлу при чтении файла после включения диспетчера безопасности в wildfly 10. Все работает нормально, если я выполняю одно из следующих действий: отключить менеджер безопасности в wildf…
02 фев '18 в 11:29
2
ответа
Java Security Manager checkExec
У меня проблема с попыткой реализовать проверку безопасности в Java Security Manager. Кажется, я неправильно понял назначение метода checkExec() в диспетчере безопасности. Я думал, что он будет вызван, когда мое приложение попытается вызвать другое …
31 авг '12 в 02:02
0
ответов
SecurityManager не разрешает чтение файла, хотя это указано в политике
Это моя ошибка: java.security.AccessControlException: доступ запрещен ("java.io.FilePermission", "C:\Temp\SettingsApp.policy", "чтение") Это моя политика (динамически создается для каждого приложения) grant signedBy "SmartMirror" { permission java.l…
19 сен '18 в 20:30
1
ответ
Ограничить ненадежный код Java одним потоком
Я ищу способ выполнить недоверенный код Java, чтобы код не мог использовать несколько потоков. Можно использовать диспетчер безопасности Java, чтобы ограничить ненадежный код для создания нескольких потоков. Любой ресурс или подсказки будут полезны.
13 ноя '17 в 21:22
0
ответов
Установить разрешение в file.policy для файлов с расширением.txt
Пожалуйста!! Как изменить файл file.policy, чтобы разрешить доступ только к файлам, которые находятся в каталоге (например, /some/path) и имеют расширение ".txt". Благодарю. это то, что я сделал, но это не работает grant { permission java.io.FilePer…
07 апр '18 в 13:23
1
ответ
Блокируйте некоторые разрешения и предоставьте другие разрешения в политике безопасности Java.
Я хочу реализовать файл политики безопасности следующим образом: Ограничьте доступ ко всем файлам, кроме файлов в 3 каталогах, т. Е. Если код обращается к файлам из этих 3 каталогов, он должен быть разрешен, но доступ к файлам для любого другого кат…
21 фев '18 в 07:07
1
ответ
Диспетчер безопасности Java (странное поведение)
Я тестирую Java Security Manager в простом Java-приложении. Я пишу свойства "user.home", "user.info" Я читаю свойства "user.home", "user.info" Я устанавливаю файл политики, который разрешает чтение / запись в "user.home", "user.info". Я запускаю дис…
28 окт '18 в 19:56
1
ответ
Java SecurityManager, который идентичен NO менеджер безопасности, за исключением одной настройки проверки для System.exit
Я не очень хорошо разбираюсь в менеджерах безопасности Java и поэтому хочу подтвердить свое понимание: У меня есть Java-процесс, который случайным образом останавливается (запускается ловушка отключения), хотя нет никаких следов того, кто его убил. …
30 авг '17 в 10:28
0
ответов
Spring бросает jar загрузки бросает класс не найден исключение после установки менеджера безопасности
Я попытался использовать команду "java -jar " для загрузки упакованного толстого фляги весной после того, как я установил свой собственный менеджер безопасности. Он просто делегирует все функции своему родительскому классу. Тогда я не могу запустить…
29 янв '18 в 01:07
0
ответов
Java SecurityManager пользовательский дизайн управления доступом
Мы выполняем недоверенный пользовательский код в JVM с установленным менеджером безопасности. Этот недоверенный код должен иметь возможность использовать библиотеки Джексона, и для некоторых операций в этих библиотеках требуется разрешение accessDec…
12 сен '18 в 06:19
1
ответ
Java Security Manager: ограничения на код из внешнего jar, загруженного через ServiceLoader
Чего я пытаюсь достичь? Я работаю над Java-приложением, которое может быть расширено дополнительными банками, которые интегрируются через ServiceLoader. Эти загруженные расширения должны запускаться с некоторыми ограничениями SecurityManager, разуме…
28 окт '17 в 15:49
0
ответов
Проблема с Elastic Search AllPermission
Я выполняю упругий поиск с IP без обратной связи (рабочий режим) в Windows.Чтобы запустить ES, я выкидываю его (asticsearch.bat) из Java-приложения с помощью ProcessBuilder.Тем не менее, это дает мне следующую ошибку: [2018-09-15T00:04:42,617][INFO …
14 сен '18 в 18:38
0
ответов
Диспетчер безопасности Java отключить сценарии для JSP
Я читал довольно много вопросов о Stackru, связанных с Java Security Manager, я читал Apache Tomcat Security Manager HOW-TO и много занимался серфингом в Интернете, но не смог найти решение или ответ на мою проблему. Если бы он уже был, я был бы при…
12 сен '18 в 16:55
1
ответ
Поведение файла свойств пружины, когда значение отсутствует в файле среды
Мы бежим на spring boot version 1.5.10 JDK : 1.8.0.52 В нашем файле Gradle есть запись compile group: 'org.springframework.security', name: 'spring-security-web', version: '4.2.3.RELEASE' Мы отключили это в нашем application.properites через managem…
06 сен '18 в 08:41