La Iinea final define una propiedad del sistema para el worker inprocess. La propiedad
por defecto asignada por la siguiente linea es tomcat.home con el valor
/var/tomcat en
Linux:
worker.inprocess.sysprops=tomcat.home=$ (workers.tomcat home)
Configurar Tomcat para utilizar el Java Security
Manager
El Java Security Manager hace cumplir restricciones de seguridad en todo Java, lo que
incluye applets, servlets, JSP e, incluso, el propio Tomcat. Utilizando el Java Security
Manager, puede controlar to que cada aplicacion puede y no puede hacer. La tabla 17.2
muestra los tipos de permiso que puede asignar.
Tabla 17.2. Tipos de permisos para Java Security Manager
Significado
Controla el acceso de lectura y de escritura a
las propiedades JVM como
java.home.
Controla la utilizacion de algunos sistemas o
de funciones en tiempo de ejecucion como
exit () y exec ().
Controla permisos a archivos y directorios.
Controla la utilizacion de sockets de red.
Controla la utilizacion de conexiones de red
multidifusion.
Controla la utilizacion de reflection para
realizar una introspeccion de clase.
Controla el acceso a los metodos de
seguridad.
Permite todo, es to mismo que no utilizar el
Java Security Manager.
Las politicas de seguridad para Tomcat
estan definidas en el archivo
/var/ tomcat /
con f / tomcat . poi icy.
Este archivo
concede permisos utilizando la sintaxis
siguiente:
grant codeBase code source
permission type class [name [, action list]];
Tipo de permiso
java.util.PropertyPermission
java.lang.RuntimePermission
java.net. SocketPermission
java.net. NetPermission
java.lang.reflect.ReflectPermission
java.security.SecurityPermission
java.security.AllPermission
577