Este sera un post mixto pero entorno a un mismo tema. Muchas empresas y entes gubernamentales en todo el mundo sufren de este mal.
Utilizan JBoss (es un servidor de aplicaciones J2EE de código abierto implementado en Java puro) y por X o Y motivo lo dejan con acceso directo sin ningún tipo de autenticacion a la consola web y/o jmx-console.
La Ventaja de JBoss es que puede ser utilizado en cualquier sistema operativo para el que esté disponible Java.
Pero que es JMX?
JBoss implementa JMX en su microkernel. El propio servidor dispone de un una consola JMX accesible por la URL http://ipservidor:puerto/jmx-console que muestra los MBeans públicos accesibles por ella o programáticamente por código Java.
Ejemplos:
http://pnww.mimdes.gob.pe/jmx-console/
http://qasistemas2.edomex.gob.mx/jmx-console/
http://sigpro.conelec.gob.ec/jmx-console/
http://sist.mag.gob.sv/jmx-console/
http://aplicaciones.emmopq.gov.ec/jmx-console/
Algunas acciones útiles:
Utilizan JBoss (es un servidor de aplicaciones J2EE de código abierto implementado en Java puro) y por X o Y motivo lo dejan con acceso directo sin ningún tipo de autenticacion a la consola web y/o jmx-console.
La Ventaja de JBoss es que puede ser utilizado en cualquier sistema operativo para el que esté disponible Java.
Pero que es JMX?
JBoss implementa JMX en su microkernel. El propio servidor dispone de un una consola JMX accesible por la URL http://ipservidor:puerto/jmx-console que muestra los MBeans públicos accesibles por ella o programáticamente por código Java.
Ejemplos:
http://pnww.mimdes.gob.pe/jmx-console/
http://qasistemas2.edomex.gob.mx/jmx-console/
http://sigpro.conelec.gob.ec/jmx-console/
http://sist.mag.gob.sv/jmx-console/
http://aplicaciones.emmopq.gov.ec/jmx-console/
Algunas acciones útiles:
- Mostrar el árbol JNDI
- Forzar un volcado de memoria
- Mostrar el uso del pool de memoria
- Gestionar el escáner de despliegues
- Redesplegar una aplicación
- Acceder a la base de datos Hypersonic
- Detener JBoss
- Conocer estado de los EJB desplegados e instanciados
Web-console acceso directo y con datos default:
El Jboss Web Console (http://ipservidor:puerto/web-console/) muestra también la consola JMX en jerarquía de árbol.
Ejemplo:
admin:admin
https://tigoonline.tigo.com.co/web-console/ (Digamos que estas es la parte 2 de Tigo)
admin:admin
Hasta la PROXYma.