2008-10-07 10 views
2

Предлагает ли WebSphere входной фильтр HTTP/межсетевой экран, например mod_security?Входной фильтр HTTP, например mod_security для WebSphere?

Я знаю, что Apache может быть интерфейсом HTTP-сервера в WebSphere, но этот тип конфигурации не зависит от моего влияния. Мы застряли, используя то, что может сделать сам WebSphere.

EDIT - Чтобы уточнить, я не ищу здесь возможности аутентификации, авторизации или неотказуемости. Я хочу использовать HTTP-брандмауэр на основе правил, например mod_security, который работает в WebSphere.

Кроме того, я знаю, что в версии 1.x была частичная реализация mod_security в Java. В настоящее время у нас есть обычное, внутреннее решение, которое работает одинаково, но менее произвольно настраивается. Благодаря!

+0

Видимо, вы задали довольно жесткий вопрос! – 2008-10-14 20:33:07

+0

Да. Существует также теория, что вы не должны заботиться о фильтрации; просто избегайте всего на своем пути. Существует множество сценариев, где фильтрация по-прежнему необходима. – shadit 2008-10-21 21:07:47

ответ

1

J2EE имеет standard способ securing это приложения. Я рекомендую использовать это. Если вы пытаетесь сделать это, вы можете посмотреть Custom User Registries (IBM specific) или реализовать пользовательскую систему вместе с Servlet Filters.

+0

Спасибо за ваш ответ. В настоящее время мы применяем фильтрацию с использованием сервлет-фильтров. Однако мы не работаем в области фильтрации входных данных HTTP, поэтому я предпочел бы использовать расфасованное решение, например mod_security. – shadit 2008-10-21 21:08:56

0

Существует множество атак, которые нацелены на веб-сервер перед вашим сервером приложений, поэтому вы должны получить контроль над конфигурацией этого веб-сервера.

0

Посмотрите на webcastellum http://sourceforge.net/projects/webcastellum/ Это WAF Java Opensource. К сожалению, Wesbsite сопровождающих работает только на немецком языке, но, похоже, у них есть английская документация.

Они говорят, что в их документации WebCastellum является compatibel всех общих J2EE-сервера: WebCastellum IST kompatibel ца шестигранного gängigen JavaEE-Servern Bei дер Implementierung фон WebCastellum Würde ауф Kompatibilität цы шестигранного gängigen JavaEE-Servern, Wie Tomcat, BEA Weblogic, JBoss order WebSphere Wert gelegt.