删除JBOSS eap4.3下的jmx-console、web-console、ws-console、status服务

时间:2021-08-02 00:28:24

来源:http://iffiffj.iteye.com/blog/1404148

把下面代码保存为BAT文件,并放到JBOSS节点中运行。

@echo off
set HOME=%~dp0
set jmx_console=%HOME%\deploy\jmx-console.war
set jbossws_context=%HOME%\deploy\jbossws.sar\jbossws-context.war
set web_console=%HOME%\deploy\management\console-mgr.sar\web-console.war
set root_console=%HOME%\deploy\jboss-web.deployer\ROOT.war
set root_context=%HOME%\deploy\jboss-web.deployer\context.xml
echo %HOME%
for /d %%i in (%jmx_console% %jbossws_context% %web_console% %root_console%) do (
echo delete directory %%i
@rd /s /q "%%i"
)
del /q "%root_context%"
pause

当然,还有其他的解决办法,比如加密码:

1、一个伪黑客的成功的秘密2:Jboss入侵

2、JBoss jmx-console和web-console安全设置

以及一篇安全漏洞分析文章:

海信集团一分站JBoss配置缺陷可远程部署webshell