Capítulo 17. Criptografia das Senhas de Fonte de Dados
*-ds.xml. Estes detalhes de conexão do banco de dados inclui senhas de texto limpo. Você pode aumentar a segurança de seu servidor pela substituição de senhas de texto limpo nos arquivos de fonte de dados com as senhas criptografadas.
SecureIdentityLoginModule está descrita na Seção 17.1, “Identidade com Proteção”.
JaasSecurityDomainIdentityLoginModule, está descrita na Seção 17.1, “Identidade com Proteção”.
17.1. Identidade com Proteção Copiar o linkLink copiado para a área de transferência!
org.jboss.resource.security.SecureIdentityLoginModule pode ser usada para ambas as senhas do banco de dados criptografadas e para fornecer uma versão descriptografada da senha quando a configuração da fonte de dados for solicitada pelo servidor. O SecureIdentityLoginModule usa uma senha de código rígido paras criptografar/descriptografar a senha de fonte de dados.
Procedimento 17.1. Visão Geral: Uso do SecureIdentityLoginModule para criptografar uma senha de fonte de dados
- Encripte a senha de fonte de dados.
- Crie uma política de autenticação com a senha criptografada.
- Configure a fonte de dados para uso da política de autenticação do aplicativo.
17.1.1. Criptografia da senha de fonte de dados Copiar o linkLink copiado para a área de transferência!
SecureIdentityLoginModule passando uma mensagem de texto não-criptografado. O SecureIdentityLoginModule é fornecido pelo jbosssx.jar.
Procedimento 17.2. Criptografia de uma senha de fonte de dados - versões de Plataforma 5.0 e 5.0.1
- Altere o diretório
jboss-as. - Invoque o SecureIdentityLoginModule pelo seguinte comando, fornecendo uma senha de texto não-criptografada como PASSWORD.Comando no Linux:
java -cp client/jboss-logging-spi.jar:common/lib/jbosssx.jar \ org.jboss.resource.security.SecureIdentityLoginModule PASSWORD
java -cp client/jboss-logging-spi.jar:common/lib/jbosssx.jar \ org.jboss.resource.security.SecureIdentityLoginModule PASSWORDCopy to Clipboard Copied! Toggle word wrap Toggle overflow Comando no Windows:java -cp client\jboss-logging-spi.jar;common\lib\jbosssx.jar \ org.jboss.resource.security.SecureIdentityLoginModule PASSWORD
java -cp client\jboss-logging-spi.jar;common\lib\jbosssx.jar \ org.jboss.resource.security.SecureIdentityLoginModule PASSWORDCopy to Clipboard Copied! Toggle word wrap Toggle overflow Resultado:O comando retornará uma senha criptografada.
Procedimento 17.3. Criptografia de uma senha de fonte de dados - versão da Plataforma 5.1 e mais recentes
- Altere o diretório
jboss-as. - Comando no Linux:
java -cp client/jboss-logging-spi.jar:lib/jbosssx.jar \ org.jboss.resource.security.SecureIdentityLoginModule PASSWORD
java -cp client/jboss-logging-spi.jar:lib/jbosssx.jar \ org.jboss.resource.security.SecureIdentityLoginModule PASSWORDCopy to Clipboard Copied! Toggle word wrap Toggle overflow Comando no Windows:java -cp client\jboss-logging-spi.jar;lib\jbosssx.jar \ org.jboss.resource.security.SecureIdentityLoginModule PASSWORD
java -cp client\jboss-logging-spi.jar;lib\jbosssx.jar \ org.jboss.resource.security.SecureIdentityLoginModule PASSWORDCopy to Clipboard Copied! Toggle word wrap Toggle overflow Resultado:O comando retornará uma senha criptografada.
17.1.2. Criação de uma política de autenticação do aplicativo com a senha criptografada Copiar o linkLink copiado para a área de transferência!
conf/login-config.xml, onde as políticas de autenticação do aplicativo são definidas para aquele perfil. Adicione um novo elemento <application-policy> ao elemento <policy>, com o objetivo de criar uma política de autenticação para sua senha criptografada.
login-config.xml apresentado na política de autenticação do nome "EncryptDBPassword".
Exemplo 17.1. Amostra da política de autenticação do aplicativo com uma senha de fonte de dados criptografada
Opções do módulo SecureIdentityLoginModule
- nome do usuário
- Especifica o nome do usuário para uso quando estabelecendo uma conexão ao banco de dados.
- senha
- Fornece uma senha criptografada gerada na Seção 17.1.1, “Criptografia da senha de fonte de dados”.
- managedConnectionFactoryName
- jboss.jca:name
- Nomeia uma Interface do Diretório e Nomeação do Java - Java Naming and Directory Interface (JNDI) para esta fonte de dados.
- jboss.jca:service
- Especifica o tipo de transação.
Tipos de Transação
- NoTxCM
- Nenhum suporte de transação
- LocalTxCM
- Suporte de transação de recurso único
- TxCM
- Suporte de transação distribuída ou recurso único
- XATxCM
- Suporte de Transação Distribuída
17.1.3. Configura a fonte de dados para uso da política de autenticação do aplicativo. Copiar o linkLink copiado para a área de transferência!
*-ds.xml. Remova os elementos <user-name> e <password> deste arquivo e substitua-os por um elemento <security-domain>. Este elemento conterá o nome da política de autenticação do aplicativo segundo a Seção 17.1.2, “Criação de uma política de autenticação do aplicativo com a senha criptografada”.
Exemplo 17.2. Amostra do arquivo da fonte de dados usando a identidade protegida