Ось загальні кроки для завершення налаштування JMX із SSL:

  1. Відредагуйте jmxremote. …
  2. Створіть jmxremote. …
  3. Відредагуйте дозволи файлу jmxremote. …
  4. Створюйте та імпортуйте сертифікати SSL як для клієнтського хоста atom, так і для JMX.
  5. Встановіть властивості системи на вкладці Custom на сторінці Atom Properties.

Процедура

  1. На вузлах DSE, до яких ви бажаєте надати доступ, установіть для віддаленої автентифікації JMX значення true для віддаленого та/або локального: …
  2. Вимкніть локальну автентифікацію, закоментувавши такі рядки: …
  3. Щоб увімкнути зовнішню автентифікацію за допомогою DSE Authenticator, розкоментуйте такі рядки: …
  4. Перезапустіть DSE.

Опис уразливості Служба JMX дозволяє користувачам викликати «javax. управління. завантаження. Функція MLet', яка дозволяє завантажувати MBean з віддаленої URL-адреси. Зловмисник може налаштувати свій віддалений веб-сервер для розміщення MLet (текстового файлу), який вказує на шкідливий файл JAR.

Підключення JMX з аутентифікацією

  1. Створіть файл jmx. пароль. …
  2. У jmx. …
  3. Змініть jmx. …
  4. Запустіть службу синхронізації, увімкнувши автентифікацію, і передайте шлях до створеного файлу: …
  5. Запустіть JConsole і виберіть Віддалений процес.
  6. Введіть IP служби синхронізації, ком. …
  7. Натисніть Connect.

Захист JMX

  1. Перейдіть до папки JRE_HOME/lib/management і перейменуйте jmxremote. …
  2. Відкрийте файл jmxremote.password у будь-якому редакторі та розкоментуйте останні два рядки (ви також можете змінити паролі, якщо хочете): …
  3. Змініть права доступу до файлу jmxremote.password так, щоб лише користувач міг його читати та писати: