Security manager im tomcat konfigurieren

Hallo,

ich möchte einen mit JSP und JavaBeans programmierten WebShop online stellen, jedoch verlangt der Provider, dass ich bei mir auf dem Entwicklungsrechner erstmal den security manager von tomcat einschalte und teste, ob Probleme/Fehler auftreten, die noch ausgebessert werden müssen.

Mit dem security manager soll laut Provider erreicht werden, dass unauthorisierte Personen nicht auf die Dateien der Anwendung zugreifen können.

Wie kann ich den security manager in tomcat einschalten bzw. konfigurieren? Er läuft bei mir unter Windows.
Ich denke mal nur mit dem Einschalten des security managers ist es noch nicht getan, oder?

Was muss ich an den JSPs und Java-Klassen noch ändern?
Wie gesagt, erreicht werden soll dadurch, dass niemand von ausserhalb auf die JSPs und Klassen zugreifen kann, um was zu manipulieren.

Ich bin für jede Hilfe dankbar, zumal ich im Netz keine zusammenhängende Anleitung dazu finde und mir auch langsam die Zeit davon rennt.

mfg

cinu

Auch hallo.

Ja, da muss noch beachtet werden, dass sich die java Dateien mit dem Tomcat vertragen (JRE Version, Tomcat Version…). Google.de ‚„security manager“ tomcat‘ bringt unter anderem http://tomcat.objektpark.org/pdf/04_06_tomcat_JM.pdf & http://sunsite.berkeley.edu:8080/tomcat-docs/securit… hervor.
Die IDE NetBeans bringt übrigens einen Tomcat mit :smile:

HTH
mfg M.L.

***Werbung***
http://www.javamagazin.de
http://www.programmierkurs-java.de