6.3 Statusseiten für JBoss deaktivieren

Aufgrund eines möglichen Risikos der Offenlegung von Informationen entfernen Sie den Zugriff auf die JBoss-Statusseite, indem Sie diese Schritte für Ihre Version des Anwendungsservers ausführen.

  1. (Nur JBoss 5.1) Suchen Sie den Ordner „[JBoss-Stammordner]/server/lc_turnkey/deploy/ROOT.war/WEB-INF“ und öffnen Sie die Datei „web.xml“ in einem Editor.

  2. Kommentieren Sie die Tags servlet und servlet-mapping wie folgt aus:

        <!-- <servlet> 
            <servlet-name>Status Servlet</servlet-name> 
            <servlet-class>org.jboss.web.tomcat.service.StatusServlet 
            </servlet-class> 
        </servlet> 
        <servlet-mapping> 
            <servlet-name>Status Servlet</servlet-name> 
            <url-pattern>/status</url-pattern> 
        </servlet-mapping> -->
  3. Speichern und schließen Sie die Datei.