首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

weblogic安全配置二三事

本文就总结一下在整个过程遇到一些坑,并给出正确姿势。 2、密码复杂度及更改周期策略 默认在安装时,weblogic要求密码至少为8位,但是没有限制密码复杂度。...EnableAdministration Port:管理端口 启用安全管理控制台端口和URL路径步骤: 1)登录weblogic管理控制台 在管理控制台中勾选管理端口,点击激活更改。 ?...日志级别对象可以指定下列按照最小影响到最大影响顺序排列任意: TRACE、DEBUG、INFO、NOTICE、WARNING、ERROR、CRITICAL、ALERT、EMERGENCY可以在记录器和处理程序上设置日志严重程度级别...HTTP访问日志:在WebLogic可以对用HTTP,HTTPS协议访问服务器文件都做记录,该LOG文件默认名字为Access.log,内容如下,该文件具体记录在某个时间,某个IP地址客户端访问了服务器那个文件...3)进入管理服务器security目录。 cd %DOMAIN_HOME%/servers/AdminServer。将其中data目录重命名,:data_old,或者备份到别的地方。

4.2K50
您找到你想要的搜索结果了吗?
是的
没有找到

Tomcat 面试题(总结最全面的面试题!!!)

3、WebLogic BEA WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用Java应用服务器。...改Tomcat最大线程连接数 需要修改conf/server.xml文件,修改里面的配置文件: maxThreads=”150”//Tomcat使用线程来处理接收每个请求。...这个表示Tomcat可 创建最大线程数。默认200。可以根据机器时期性能和内存大小调整,一般 可以在400-500。最大可以在800左右。...=’-Xms256m -Xmx512m’-Xms JVM初始化堆大小-Xmx JVM堆最大 实际参数大 tomcat 有哪几种Connector 运行模式(优化)?...下面,我们先大致了解Tomcat Connector三种运行模式。 BIO:同步并阻塞 一个线程处理一个请求。缺点:并发量高时,线程数较多,浪费资源。

73051

Z大牛 | Zabbix通过JMX监控java中间件

Zabbixserver有一个特殊进程用来连接Java-gateway叫StartJavaPollers;Java-gateway通过配置文件START_POLLERS参数设置启动多个线程,在zabbix...如果你应用不是布署在默认应用服务器上,而是新增了一个应用服务器布署的话,应该使用下面这个方法: 然后保存,激活更改,再重启这个应用服务器就开启JMX了。...JMSServersHighCount 返回自服务器启动后JMS服务最大连接数 ConnectionsHighCount 返回本JMS服务器自上次重置后最大连接数 JVMRuntime HeapSizeCurrent...返回队列当前空闲线程数 PendingRequestOldestTime 返回队列中最长等待时间 PendingRequestCurrentCount 返回队列中等待请求数 Queue Length...WaitingForConnectionCurrentCount 返回当前等待连接总数 MaxCapacity 返回JDBC池最大能力 WaitSecondsHighCount 返回等待连接最长时间等待者秒数

2.8K20

如何运行50k +并发用户负载测试

(可能用于功能/ QA测试) 如果您脚本是录制结果(步骤1和2),请记住: 您需要更改某些参数,例如用户名和密码,或者您可能希望设置包含这些CSV文件,以便每个用户都可以是唯一。...遍历所有场景(真实和错误响应)以确保脚本按预期运行。 使用一个线程成功运行脚本后,将其提升到10-20个线程10分钟并检查: 如果你打算让每个用户都是独一 – 就是这样吗? 你有任何错误吗?...如果您使用多个线程组(或不是默认线程组),请确保在将上载到BlazeMeter之前设置这些。...将测试配置设置为: 线程数:500 加速40分钟 迭代:永远 持续时间:50分钟 接下来,使用一个控制台和一个引擎。 运行测试并通过Monitoring选项卡监控测试引擎。...您服务器和从服务器汇总报告将在主报告新选项卡中找到,称为“主加载结果”,您仍然可以通过打开报告来查看每个单独测试结果。

1.4K40

修复weblogicJAVA反序列化漏洞多种方法

何在Windows机器调用其他机器weblogic停止脚本 编辑domainbin目录stopWebLogic.cmd文件,找到“ADMIN_URL=t3://[IP]:[端口]”部分,[IP...优点 缺点 同上 同上 在weblogic服务器部署web代理 在weblogic控制台中修改weblogic监听端口,如下图。...在weblogic所在服务器安装web代理应用,apache、nginx等,使web代理监听原有的weblogic监听端口,并将HTTP请求转发给本机weblogic,可以修复JAVA反序列化漏洞。...服务器监听IP 在weblogic控制台中修改weblogic监听端口,并将监听地址修改为“127.0.0.1”或“localhost”,如下图。...优点 缺点 对系统影响小,不需测试对现有系统功能影响;不需要购买设备;能够防护从内网发起JAVA反序列化漏洞攻击;不会增加服务器性能开销 存在商业风险,可能给oracle维保带来影响 上述修复方法最大问题在于可能给

87610

Weblogic介绍「建议收藏」

控制台管理 启动控制台 控制台各种图标 使用控制台设置基本属性 命令行管理 weblogic.Admin应用程序 Weblogic.Admin命令 ---- 介绍 Weblogic是一个服务器...服务器 服务器是Java虚拟机(JVM)执行JAVA类weblogic.server一个实例 服务器:至多与一个Weblogic Server机器相关联,有一些专用RAM,是多线程...网页群集可以实现透明复制、负载平衡以及表示内容容错,Web购物车;组件群集则处理复杂复制、负载平衡和EJB组件容错,以及状态对象(EJB实体)恢复。...Server能在大多数JVM执行 Weblogic Server当前执行在:jdk-服务器;jdk-客户应用 2、Weblogic Server依赖环境 要运行Weblogic Server...控制台各种图标 使用控制台设置基本属性 服务器声明周期 命令行管理 weblogic.Admin应用程序 命令行工具: 1、使用脚本自动管理 2、作为管理控制台之外另一种选择 3

2.2K20

【漏洞通告】Weblogic多个远程代码执行漏洞

进入Weblogic控制台,在base_domain配置页面,进入“安全”选项卡页面,点击“筛选器”,进入连接筛选器配置。 ? 2....(如果指定了星号,则匹配返回结果将是服务器上所有可用端口)。action 指定要执行操作。(必须为“allow”或“deny”。)protocols 是要进行匹配协议名列表。...localPort 定义服务器正在监听端口。(如果指定了星号,则匹配返回结果将是服务器上所有可用端口)。 action 指定要执行操作。(必须为“allow”或“deny”。)...并重启Weblogic项目,使配置生效。 ? 附录A:WebLogic服务恢复 控制台恢复 在服务重启前,可进入Weblogic控制台删除相关配置,详细步骤如下: 1....绿盟科技拥有对此安全公告修改和解释权。欲转载或传播此安全公告,必须保证此安全公告完整性,包括版权声明等全部内容。

1.4K20

Java程序员必备技能《上》

HashMap、LinkedHashMap、TreeMap:用于存储键值对类。 Date、Calendar:用于处理日期和时间。 Scanner:用于从控制台或文件读取输入。...图(Graph):由节点和边组成非线性数据结构,包括有向图和向图。 堆(Heap):特殊树形数据结构,包括最大堆和最小堆。...数学算法:求解最大公约数、快速幂运算等数学问题算法。 其他重要概念: 时间复杂度和空间复杂度:评估算法效率重要指标。 算法设计原则:包括分治策略、贪心算法、动态规划等。...HotSpot JVM 包含客户端编译器(C1)和服务器端编译器(C2)。 内存模型(Memory Model): Java 内存模型定义了多线程并发访问内存时可见性、有序性和原子性规则。...线程管理和调度: JVM 负责线程创建、调度和同步管理。 理解线程栈、线程安全、锁机制对于多线程编程至关重要。 性能监控和调优: -Xms: 初始堆大小。 -Xmx: 最大堆大小。

16410

NIO学习之ServerSocketChannel和SocketChannel

网络服务器和中间件组件)巨大可伸缩性和灵活性。...本节我们会看到,再也没有为每个 socket 连接使用一个线程必要了,也避免了管理大量线程所需上下文交换开销。...设置或重新设置一个通道阻塞模式是很简单,只要调用 configureBlocking( )方法即可,传递参数值为 true 则设为阻塞模式,参数值为 false 设为非阻塞模式。...返回对象是通道实现修改阻塞模式时内部使用。只有拥有此对象线程才能更改通道阻塞模式。...,当执行到 read 出,线程阻塞控制台将无法打印 read over SocketChannel socketChannel = SocketChannel.open( new InetSocketAddress

2.3K20

WebLogic反序列化漏洞(CVE-2018-2628)安全处置建议V3.0

进入Weblogic控制台,在base_domain配置页面,进入“安全”选项卡页面,点击“筛选器”,进入连接筛选器配置。 ? 2....连接筛选器规则格式:target localAddress localPort action protocols,其中:target 指定一个或多个要筛选服务器。...(如果指定了星号,则匹配返回结果将是服务器上所有可用端口)。action 指定要执行操作。(必须为“allow”或“deny”。)protocols 是要进行匹配协议名列表。...localPort 定义服务器正在监听端口。(如果指定了星号,则匹配返回结果将是服务器上所有可用端口)。 action 指定要执行操作。(必须为“allow”或“deny”。)...附录Weblogic服务恢复 控制台恢复 在服务重启前,可进入Weblogic控制台删除相关配置,详细步骤如下。 1. 点击“base_domain”——》“安全”——》“筛选器” ? 2.

1.7K30

19年BAT常问面试题汇总:JVM+微服务+多线程+锁+高并发性能

6、Redis 是单进程单线程? 7、一个字符串类型能存储最大容量是多少? 8、Redis 持久化机制是什么?各自优缺点?...4、如何重新加载 Spring Boot 上更改,而无需重新启动服务器? 5、Spring Boot 监视器是什么? 6、如何在 Spring Boot 禁用 Actuator 端点安全性?...6.Java 并发编程 1、在 java 守护线程和本地线程区别? 2、线程与进程区别? 3、什么是多线程上下文切换? 4、死锁与活锁区别,死锁与饥饿区别?...8、在 Java Executor 和 Executors 区别? 9、如何在 Windows 和 Linux 上查找哪个线程使用 CPU 时间最长? 10、什么是原子操作?...21、Java 你怎样唤醒一个阻塞线程? 22、在 Java CycliBarriar 和 CountdownLatch 有什么区别? 23、什么是不可变对象,它对写并发应用有什么帮助?

2K20

Weblogic运维使用手册

域是WebLogic应用服务器最大概念,WebLogic应用服务器启动时候就是以某个域来启动,它有一个中心配置文件叫config.xml. 2.cluster Cluster: 族也是一个逻辑概念...3.machine Machine: 机器是物理上概念,代表一台运行WebLogic应用服务器实在机器,包括其IP地址等信息。一个域中可以包括多台机器。...4.server Server: 服务器,也就是一个应用服务器实例,用来部署和运行各种J2EE应用程序,也可以来配置各种服务程序。它是WebLogic应用服务器基本服务单元。...(本例weblogic用户安装) export JAVA_HOME=/usr/local/jdk1.6.0_27 export PATH=$JAVA_HOME/bin:$PATH 2.将weblogic...由于是成产模式,每次更改要点击“激活更改”) [y32lpqs2hx.png] 2.输入服务器名和服务器监听端口 [za60fwzi1q.png] 3.点击“下一步”,完成应用服务新建 [s3mphmcpit.png

3K21

Weblogic性能优化(图解)

1、数据源性能优化 1、1连接池参数配置 登录weblogic控制台,占击“connection pool”按钮进入数据库连接池配置页面。...数据源性源优化参数说明: 1)初始容量(要在创建连接缓冲池时创建物理连接数):10 2)最大容量(此连接缓冲池可容纳最大物理连接数):100 3)容量增长(将新连接添加到连接缓冲池时创建连接数...1)重试创建频率(建立数据库连接尝试间隔秒数):10 2)登录延迟(创建每个物理数据库连接前延迟秒数。此延迟支持不能快速连续处理多个连接请求数据库服务器。)...2、应用性能优化: 点击部署成功应用进入详情配置页面,配置参数说明: 1)Servlet 重新加载检查(秒): -1 2)单线程 Servlet 缓冲池大小: 5 3)JSP 页检查(秒): 改为-...1 具体配置如下图所示: 3、Weblogic下TCP连接数调整 进入weblogic控制台,点击左边选项树servers选项 点击servers下服务列表服务 点击“Tuning

1.8K10

LoadRunner11-遇到问题及解决办法

通过对注册表更改,系统将允许运行更多线程,因而可以在计算机上运行更多Vuser。这意味着能够模拟最大并发用户数量将不受Windows操作系统限制,而只受硬件和内部可伸缩性限制约束。...去掉这两个勾选 后,测试结果将会只显示自己定义用户事务。 28.测试结果,Summary和平均事务响应时间图里各个事务最大、平均值、最小为什么显示不一样? 答:主要是受采样时间影响。...Summary里事务平均响应时间 是根据整个场景执行过程得到数据计算所得,最大与最小也是从整个场景得到。...平均事务响应时间图主要时按照LoadRunner分析出来采样频 率来获取事务响应时间最大与最小,然后计算平均值。可以通过“Set Granularity”来修改平均事务响应时间采样频率。...,每次增加25%来提高看是否解决,同时还需要增加连接池和调整执行线程 数,(连接池数*Statement Cache Size)应该小于等于oracle数据库连接数最大; 2、如果方法一操作后没有变化

2K50

LoadRunner11-遇到问题及解决办法

通过对注册表更改,系统将允许运行更多线程,因而可以在计算机上运行更多Vuser。这意味着能够模拟最大并发用户数量将不受Windows操作系统限制,而只受硬件和内部可伸缩性限制约束。...去掉这两个勾选后,测试结果将会只显示自己定义用户事务。 28.测试结果,Summary和平均事务响应时间图里各个事务最大、平均值、最小为什么显示不一样? 答:主要是受采样时间影响。...Summary里事务平均响应时间是根据整个场景执行过程得到数据计算所得,最大与最小也是从整个场景得到。...平均事务响应时间图主要时按照LoadRunner分析出来采样频率来获取事务响应时间最大与最小,然后计算平均值。可以通过“Set Granularity”来修改平均事务响应时间采样频率。...,每次增加25%来提高看是否解决,同时还需要增加连接池和调整执行线程数,(连接池数*Statement Cache Size)应该小于等于oracle数据库连接数最大; 2、如果方法一操作后没有变化

1.3K10

Weblogic远程代码执行漏洞处置建议

版本: 2.0 1 漏洞概述 北京时间10月17日凌晨,Oracle官方发布了10月份(第三季度)关键补丁更新CPU(Critical Patch Update),本次更新补丁针对Weblogic修复了...进入Weblogic控制台,在base_domain配置页面,进入“安全”选项卡页面,点击“筛选器”,进入连接筛选器配置。 ? 2....(如果指定了星号,则匹配返回结果将是服务器上所有可用端口)。action 指定要执行操作。(必须为“allow”或“deny”。)protocols 是要进行匹配协议名列表。...localPort 定义服务器正在监听端口。(如果指定了星号,则匹配返回结果将是服务器上所有可用端口)。 action 指定要执行操作。(必须为“allow”或“deny”。)...绿盟科技拥有对此安全公告修改和解释权。欲转载或传播此安全公告,必须保证此安全公告完整性,包括版权声明等全部内容。

2.4K20

Weblogic环境安装部署

#chown -R weblogic:weblogic /app 通过ftp工具把本地下载安装包上传至服务器/app/weblogic/下面 通过ftp工具上传后包会默认是root用户,所以再执行一遍...其中重要信息就是 修改默认安装路径和不接受它更新 [weblogic@localhost ~]java -jar wls1036_generic.jar 无法实例化 GUI, 默认进入控制台模式。...1 - 输入新 中间件主目录 2 - 更改为默认 [/app/weblogic/Oracle/Middleware] 输入要选择选项编号 或 [退出][上一步][下一步]> 下一步 <..."接收安全更新:" = [输入新或使用默认 "Yes"] ** 是否希望绕过配置管理器启动过程并且 ** 不接收配置存在严重安全问题通知?...根据您选择, 配置向导将引导您完成生成新域或扩展现有域步骤。 ->1|创建新 WebLogic 域 | 在您项目目录创建 WebLogic 域。

1.7K40
领券