AEM 6.4 ha raggiunto la fine del supporto esteso e questa documentazione non viene più aggiornata. Per maggiori dettagli, consulta la nostra periodi di assistenza tecnica. Trova le versioni supportate qui.
Scopri come prepararti a rendere più rigido il tuo AEM Forms nell’ambiente JEE.
Questo articolo fornisce informazioni introduttive che ti aiutano a prepararti a rendere più rigido il tuo ambiente AEM Forms. Include informazioni preliminari su AEM Forms su JEE, sistema operativo, server applicazioni e sicurezza del database. Rivedi queste informazioni prima di continuare a bloccare il tuo ambiente.
Questa sezione contiene informazioni relative alla sicurezza su sistemi operativi, server di applicazioni e database incorporati nella soluzione AEM Forms on JEE.
Utilizzare i collegamenti presenti in questa sezione per trovare informazioni di sicurezza specifiche per il sistema operativo, il database e il server applicazioni.
Quando proteggi il sistema operativo, considera attentamente l'implementazione delle misure descritte dal fornitore del sistema operativo, tra cui:
Per informazioni sulla sicurezza dei sistemi operativi supportati da AEM Forms su JEE, consulta la tabella seguente:
Sistema operativo |
Risorsa di sicurezza |
---|---|
IBM® AIX® 7.2 |
|
Microsoft Windows Server® 2012 |
|
Microsoft Windows Server® 2016 |
|
Red Hat® Linux® AP o ES |
|
Sun Solaris 11 |
|
Oracle Linux® 7 Aggiornamento 3 | Guida alla sicurezza per la versione 7 |
CentOS 7 | Documentazione sulla protezione |
Quando proteggi il server applicazioni, considera attentamente l'implementazione delle misure descritte dal fornitore del server, tra cui:
Per informazioni sulla sicurezza dei server applicazioni supportati da AEM Forms su JEE, consulta le risorse presenti in questa tabella.
Server applicazioni |
Risorsa di sicurezza |
---|---|
Oracle WebLogic® |
Cerca informazioni sulla sicurezza WebLogic in https://download.oracle.com/docs/. |
IBM WebSphere® |
|
Red Hat® JBoss® |
Durante la protezione del database, è consigliabile implementare le misure descritte dal fornitore del database, tra cui:
Per informazioni sulla sicurezza dei database supportati da AEM Forms su JEE, consulta le risorse presenti in questa tabella.
Database |
Risorsa di sicurezza |
---|---|
IBM DB2® 11.1 |
|
Microsoft SQL Server 2016 |
Cercare sul Web "SQL Server 2016: Sicurezza" |
MySQL 5 |
|
Oracle® 12c |
Vedi il capitolo Sicurezza in Documentazione dell'Oracle 12 octies |
Questa tabella descrive le porte predefinite che devono essere aperte durante il processo di configurazione AEM Forms on JEE. Se ti connetti su https, regola di conseguenza le informazioni sulla porta e gli indirizzi IP. Per ulteriori informazioni sulla configurazione delle porte, consulta la sezione Installazione e distribuzione di AEM Forms su JEE documento per il server applicazioni.
Prodotto o servizio |
Numero di porta |
---|---|
JBoss |
8080 |
WebLogic |
7001 |
Server gestito WebLogic |
Impostato dall'amministratore durante la configurazione |
WebSphere |
9060, se Global Security è abilitato, il valore di porta SSL predefinito è 9043. 9080 |
Server BAM |
7001 |
SOAP |
8880 |
MySQL |
3306 |
Oracle |
1521 |
DB2 |
50000 |
SQL Server |
1433 |
LDAP |
La porta su cui è in esecuzione il server LDAP. La porta predefinita è in genere 389. Tuttavia, se selezioni l’opzione SSL, la porta predefinita è in genere 636. Conferma con il tuo amministratore LDAP quale porta specificare. |
Application Server JBoss utilizza 8080 come porta HTTP predefinita. JBoss ha anche porte preconfigurate 8180, 8280 e 8380, che sono commentate nel file jboss-service.xml. Se nel computer è già presente un'applicazione che utilizza questa porta, modificare la porta utilizzata da AEM Forms su JEE seguendo questi passaggi:
Apri il file seguente per la modifica:
Installazione di un singolo server: [Radice JBoss]/standalone/configuration/standalone.xml
Installazioni cluster: [Radice JBoss]/domain/configuration/domain.xml
Modificare il valore di porta nella <socket-binding> a un numero di porta personalizzato. Ad esempio, la porta 8090 viene utilizzata come segue:
<socket-binding name="http" port="8090"/>
Salva e chiudi il file
Riavvia il server dell'applicazione JBoss.
Questa sezione descrive alcuni problemi di sicurezza specifici di JEE che dovresti conoscere.
Le credenziali e-mail archiviate dalle applicazioni non vengono crittografate prima di essere memorizzate nel database AEM Forms su JEE. Quando si configura un endpoint di servizio per l'utilizzo dell'e-mail, tutte le informazioni sulla password utilizzate come parte della configurazione dell'endpoint non vengono crittografate quando vengono memorizzate nel database.
AEM Forms su JEE utilizza il database AEM Forms su JEE per memorizzare informazioni sensibili sulle chiavi dei documenti e altro materiale di crittografia utilizzato per i documenti di policy. Proteggere il database dall'intrusione aiuta a proteggere queste informazioni sensibili.
Il server applicazioni utilizzato per eseguire AEM Forms su JEE richiede una propria configurazione per l'accesso al database tramite un'origine dati configurata sul server applicazioni. Assicurati che il server applicazioni non esponga la password del database in testo libero nel file di configurazione dell'origine dati.
Lc_[database]Il file .xml non deve contenere password in formato testo libero. Consultare il fornitore dell'application server su come crittografare queste password per l'application server.
Il programma di installazione di JEE JBoss chiavi in mano di AEM Forms crittografa la password del database.
Per impostazione predefinita, IBM WebSphere Application Server e Oracle WebLogic Server possono crittografare le password delle origini dati. Tuttavia, conferma con la documentazione del server dell'applicazione per assicurarti che ciò si verifichi.
Le chiavi private o le credenziali importate in Trust Store sono memorizzate in AEM Forms nel database JEE. Prendere le dovute precauzioni per proteggere il database e limitare l'accesso solo agli amministratori designati.