Interstage Application Server セキュリティシステム運用ガイド
目次 索引 前ページ次ページ

第1部 セキュリティ侵害の脅威と対策> 第2章 セキュリティ対策

2.6 J2EE Deploymentツールに関する対策

■資源ファイルへの不正アクセス

 J2EE Deploymentツールは、J2EEアプリケーションを配備してそれを使用可能にするためのものです。配備対象となるJ2EEアプリケーションは、EARファイル、JARファイル、RARファイル、およびWARファイル内に格納されています。これらのファイルは悪意のある人(またはマシン)による不正アクセスという脅威にさらされる可能性があります。
 これらのファイルを脅威にさらさないためには、そのファイルを一般ユーザからはアクセスできないようにするという対策があります。このために、それらのファイルに対して管理者権限をもつユーザ(Solaris OE/Linuxシステムではスーパユーザ、Windows(R)システムではAdministrator)のみがアクセス可能であるという設定をすることをお勧めします。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2006