Sun Java System Web Proxy Server 4.0.8 管理指南

使用 password.conf

依預設,Proxy Server 會在啟動前,提示管理員鍵入金鑰資料庫密碼。若要重新啟動無人看管狀態的 Proxy Server,您必須將密碼儲存在 password.conf 檔案中。僅當您的系統受到適當保護時才能這樣做,以免洩漏該檔案和金鑰資料庫。

一般而言,您無法以 /etc/ rc.local/etc/inittab 檔案啟動啟用 SSL 的 UNIX 伺服器,因為該伺服器首先需要密碼,然後才能啟動。儘管將密碼以一般文字格式儲存在檔案中,即可自動啟動啟用 SSL 的伺服器,但是這種方法並不安全。伺服器的 password.conf 檔案應為超級使用者或安裝伺服器的使用者所擁有,並且只能讓所有者讀取和寫入。

在 UNIX 上,將啟用 SSL 的伺服器密碼保留在 password.conf 檔案中會帶來很大的安全性風險。任何能夠存取檔案的人,都能存取啟用 SSL 的伺服器密碼。將啟用 SSL 的伺服器密碼保留在 password.conf 檔案中之前,請考量可能帶來的安全性風險。

在 Windows 上,若您有 NTFS 檔案系統,即使您不使用 password.conf 檔案,也應限制存取內含該檔案的目錄以保護此目錄。Administration Server 使用者和 Proxy Server 使用者應該具有該目錄的讀取和寫入權限。保護該目錄可以防止其他使用者建立假的 password.conf 檔案。您無法藉由限制存取的方式,保護 FAT 檔案系統上的目錄或檔案。