在某些情况下,用来运行 WebSphere Studio 的进程在关闭产品之后可能会不正确地终止。在多次连续调用 WebSphere Studio 之后,这些进程可能消耗太多的内存而影响系统操作。
如果怀疑情况是否如此,请执行下列步骤:
- 退出所有 WebSphere Studio 的实例。
- 转至“Windows 任务管理器”的进程选项卡。
- 按“映像名”(进程名)对视图进行排序。
- 找到所有 eclipse.exe 进程。
- 右键单击每个 eclipse.exe 进程并选择结束进程树
- (可选)在执行上面的步骤之后可能有必要重新启动系统以防止该问题重现。这些操作不应对数据或系统操作产生负面影响。如果遇到任何进一步的问题,请与“IBM 支持机构”联系。
通过引入允许管理员指定是否信任专用 HTTP 头的配置选项,WebSphere Application Server 的安全性得到了增强。应仔细评估在生产环境中以可信方式启用 WebSphere Application Server 内部 HTTP Server 以确定是否建立了足够的信任。当启用可信方式时,WebSphere Application Server 内部 HTTP Server 允许通过将客户机证书添加至 HTTP 头来断言用户身份。Web 服务器插件可使用此功能部件来支持客户机证书认证。HTTP 头不传递 WebSphere Application Server 可用来确定断言客户机证书的服务器身份的可证实信息。应使用传输级别认证在 Web 服务器插件与 WebSphere Application Server 之间建立安全通信信道以避免 HTTP 头电子欺骗。可为每个 HTTP 端口单独配置可信方式并在客户机可直接访问(从因特网和内部网)的任何端口上禁用。要求 Web 服务器插件使用客户机证书认证来建立“安全套接字层”(SSL)连接是确保只有可信 Web 服务器插件断言用户证书的一种方法。而且,您应使用自签署证书以便只有具有自签署证书的那些服务器才能建立与可信内部 HTTP Server 端口的安全连接。有关设置带有自签署证书认证的 SSL 连接的更多信息,访问以下 Web 站点:http://publib.boulder.ibm.com/infocenter/wasinfo/index.jsp?topic=/com.ibm.wasee.doc/info/ee/ae/tsec_httpserv.html。 您可以使用 SSL 以外的机制(例如“虚拟专用网”(VPN)和 IPSec)来避免让未授权用户访问“内部 HTTP 传输”。
在缺省情况下,可信方式被设置为 true。执行下列步骤以添加定制传输属性以禁用可信方式: 1. 使用管理控制台,单击“服务器”>“应用程序服务器”> <服务器名称> >“Web 容器”> “HTTP 传输”> <主机> >“定制属性”。 2. 单击“新建”并输入属性名 Trusted 及值 false。 3. 重新启动服务器。 4. 在服务器重新启动后,将其 Trusted 属性值设置为 false 的“传输”不接受客户机证书断言并在日志文件中返回 HTTP 错误 403 及类似如下的错误消息:对于此端口,不允许通过诸如 WebSphere Web 服务器插件之类的代理进入的请求。端口 9080 上的 HTTP 传输未配置为可信。
(C) Copyright IBM Corporation 2000, 2003. All Rights Reserved.