URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5204
[ Назад ]

Исходное сообщение
"Вопрос безопасности с glassfish между пользователями доменов"

Отправлено PashaTurok , 01-Ноя-13 22:36 
Доброго времени суток!

Интро:GlassFish 4, Centos 6

Предположим что мы предоставляем различным нашим клиентам различные домены в гласфише - один домен для одного клиента в нашем сервере приложений. Каждый пользователь имеет свою папку в /home  клиент /home/client1, /home/client2. Глассфиш установле в /usr/glassfish..... и работает под линукс пользователем "glassfish".

Каждый наш клиент хочет иметь alternate docroot. И здесь возникает проблема. Каждый клиент имеет доступ только в свою папку. Следовательно именно здест он и хочет хранить свои данные. Чтобы глассфиш мог достичь их мы должны открыть папки клиентов для глассфиша (/home/client1, /home/client2). Но теперь, клиенты при развертывании приложения могут указать дополнительный докрут в папке другого клиента!

Укажите пожалуйста мою ошибку - если мое представление вообще не верное или прошу помощи- как это можно решить.

Буду очень благодарен.


Содержание

Сообщения в этом обсуждении
"Вопрос безопасности с glassfish между пользователями доменов"
Отправлено pavel_simple , 02-Ноя-13 02:22 
>[оверквотинг удален]
> в /usr/glassfish..... и работает под линукс пользователем "glassfish".
> Каждый наш клиент хочет иметь alternate docroot. И здесь возникает проблема. Каждый
> клиент имеет доступ только в свою папку. Следовательно именно здест он
> и хочет хранить свои данные. Чтобы глассфиш мог достичь их мы
> должны открыть папки клиентов для глассфиша (/home/client1, /home/client2). Но теперь,
> клиенты при развертывании приложения могут указать дополнительный докрут в папке другого
> клиента!
> Укажите пожалуйста мою ошибку - если мое представление вообще не верное или
> прошу помощи- как это можно решить.
> Буду очень благодарен.

чичас izenь набежит и всё быстренько раскажет, он у нас единственный такой отмороз^W ынтырпрайзник