• 最近发现别人用测试机模拟很多客户端同时访问我们网站。因为差不多每秒产生一个新Session,所以对性能影响不大,但是我起码得知道这个测试机的IP,以后即使出现问题,我也好有证据。但是使用HttpSessionListener监听器只能获取Session,不能获取IP icon
  • 大家好,J2EE提供了声明性安全管理是我们不用编写代码就可以对我们的资源进行管理。但是这样的话就限制了只能使用在J2EE服务器中定义的用户进行登陆,但多数情况下用户的信息是存放在数据库中的,这时该怎么做呢?怎么样才可以使用数据库中的用户信息,同时可以享受到声明性安全模型带来的便利呢? icon
  • 我做了一套简单的办公系统,主要是给公司各地的分公司或出差人员使用。我用的系统是linux + Jboss + mysql,使用https协议,jboss内置的jaas。服务器在电信托管。 请问这样的系统的安全性有多高/多低,如果黑客要入侵是否费事? icon
  • 终于还是要做 SSO 这玩意。原来想让 Manager 换成 其它LDAP 服务器,谁知道她就是喜欢 MS,一定要上 AD,无言...只要硬着头皮研究 Windows Domain 和 IIS 集成的原理。现在原理是清楚了,但是对 Kerberos 不是很熟,不知道这有没有人做过这样的应用? icon