IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

Java - Tomcat - Unix


Sujet :

Tomcat et TomEE Java

  1. #1
    Membre habitué
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2007
    Messages
    244
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Luxembourg

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Juillet 2007
    Messages : 244
    Points : 179
    Points
    179
    Par défaut Java - Tomcat - Unix
    Bonjour,

    dans un développement Java web , déployé sur un serveur Tomcat (sur un serveur Unix), nous avons besoin d'aller chercher les fichiers d'un répertoire.

    Jusque là, pas de soucis. C'est l'utilisateur tomcat qui va lire les répertoires et nous ramène les documents du répertoire spécifié.

    Hors pour des questions de sécurité, nous voudrions que ce soit un utilisateur spécifique (login de l'application web) qui aille chercher les fichiers qu'il a besoin.

    Dans mon code, j'utilise
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    File dir = new File(folderUrl)
    File[] = listFiles = dir.listFiles(myFilter)
    Avec ce code, a chaque fois c'est le user par défaut de Tomcat qui va sur la machine Unix...

    Comment puis-je forcer l'utilisation d'un autre utilisateur. (Différent pour chacun des comptes Web et qui existent sur la machine Unix).

    D'avance merci

  2. #2
    Membre expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2007
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 938
    Points : 3 938
    Points
    3 938
    Par défaut
    Bonjour,
    Peut on savoir pourquoi vouloir effectuer cette sécurisation? les fichiers du répertoires ne sont accessibles qu'en fonction de l'utilisateur connecté? Je doute que tu y parviennes.Quand ton application démarre c'est avec un user propre à ton serveur d'application.difficile de se comporter autrement.A moins que via Java tu éxécutes des commandes linux avec le runtime, mais c'est pas propre.Peux tu repreciser pourquoi une telle resriction est utile?
    Vous avez peut être hâte de réussir et il n'y a rien de mal à cela...
    mais la patience est aussi une vertu; l'échec vous l'enseignera certainement..."

  3. #3
    Membre habitué
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2007
    Messages
    244
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Luxembourg

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Juillet 2007
    Messages : 244
    Points : 179
    Points
    179
    Par défaut
    Bonjour,

    il nous fallait cette sécurisation pour "cacher" des données confidentielles par utiisateur. Résultat d'un audit.

    Nous étudions la possibilité d'y accéder via ftp ou de mettre ces documents en db directement et ainsi supprimer l'accès file System.

    Merci

  4. #4
    Membre expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2007
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 938
    Points : 3 938
    Points
    3 938
    Par défaut
    Citation Envoyé par npirard Voir le message
    Bonjour,

    il nous fallait cette sécurisation pour "cacher" des données confidentielles par utiisateur. Résultat d'un audit.

    Nous étudions la possibilité d'y accéder via ftp ou de mettre ces documents en db directement et ainsi supprimer l'accès file System.

    Merci
    Voila le mieux en effet c'est de passer par un ftp, Java sait très bien se connecter à un ftp pour y déposer ou récuperer des fichiers.
    Vous avez peut être hâte de réussir et il n'y a rien de mal à cela...
    mais la patience est aussi une vertu; l'échec vous l'enseignera certainement..."

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. commande java sous unix
    Par root76 dans le forum Langage
    Réponses: 4
    Dernier message: 01/03/2007, 11h43
  2. PL/SQL JAVA DOS/UNIx
    Par Idsaw dans le forum PL/SQL
    Réponses: 2
    Dernier message: 12/02/2007, 08h17
  3. Installer Java , Tomcat et MySQL sous DEBIAN SARGE
    Par drizztoli dans le forum Applications et environnements graphiques
    Réponses: 3
    Dernier message: 20/07/2006, 16h01
  4. XMLRAD + Politique de sécurité Java / tomcat
    Par sch dans le forum XMLRAD
    Réponses: 1
    Dernier message: 01/06/2005, 14h24
  5. Réponses: 1
    Dernier message: 22/03/2005, 14h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo