Sun Java System Web Server 允许您使用文本文件验证来限制访问。自 6.1 版起,Sun Java System Web Server 已开始支持 Java Security Manager。默认情况下,安装产品时将禁用 Security Manager,这会显著提高某些类型的应用程序的性能。启用 Security Manager 后,通过对授予 J2EE Web 应用程序的权限做出限制可以提高安全性。要启用 Security Manager,请对 server.xml 文件中的条目“取消注释”:
<JVMOPTIONS>-Djava.security.manager</JVMOPTIONS>
<JVMOPTIONS>-Djava.security.policy=instance_dir /config/server.policy</JVMOPTIONS>
其中,instance_dir 是指向此服务器实例的安装目录的路径。
有关 server.xml 的更多信息,请参见《Sun Java System Web Server 6.1 SP4 Administrator’s Configuration File Reference》。