设置Java系统属性而不将值放在命令行上

我有一些 Java代码,它依赖于系统属性super.secret.password.我需要在运行我的应用程序时设置该属性.该应用程序将由shell脚本启动,密码将保存在具有最小读取权限的文件中.

我真的不想写:

java -Dsuper.secret.password=letmein gov.fortknox.MyApp

因为那么任何可以进入机器并运行ps或top的人都可以看到密码是什么.

那么,有没有一种很好的方法来设置系统属性而不在命令行上公开它们?

我们提出的唯一通用解决方案是编写一个文件中读取系统属性的小型C程序,然后使用JNI invocation API启动JVM.不用说,我们并不热衷于这样做.

如果没有办法在不使用命令行的情况下设置它们,有没有办法隐藏命令行不被窥探?我们正在使用Red Hat Enterprise Linux Server 5.5.

值得一提的是,有问题的应用程序实际上是JBoss EAP 4.3.0,我们正在使用系统属性在其XML配置文件中填写替换构造(${like.this}).有JBoss特定的解决方案 – 使用SystemPropertiesService(认情况下,通过deploy目录中的properties-service.xml文件配置)或将-P option传递给run.sh.但是,我对更一般的情况感兴趣,这可能是任何Java程序.

解决方法

您可以在启动附近的某处读取文件调用 System.setProperty().对于Web应用程序,请使用 ServletContextListener,以便及早发生,请参阅 this answer获取快速示例.

更新:对于JBoss加载其配置文件的用例,这可能还不够早.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


应用场景 C端用户提交工单、工单创建完成之后、会发布一条工单创建完成的消息事件(异步消息)、MQ消费者收到消息之后、会通知各处理器处理该消息、各处理器处理完后都会发布一条将该工单写入搜索引擎的消息、最终该工单出现在搜索引擎、被工单处理人检索和处理。 事故异常体现 1、异常体现 从工单的流转记录发现、
线程类,设置有一个公共资源 package cn.org.chris.concurrent; import java.util.concurrent.locks.Lock; import java.util.concurrent.locks.ReentrantLock; /** * @Descrip
Java中的数字(带有0前缀和字符串)
在Java 9中使用JLink的目的是什么?
Java Stream API Filter(过滤器)
在Java中找到正数和负数数组元素的数量
Java 9中JShell中的不同启动脚本是什么?
使用Java的位填充错误检测技术
java中string是什么
如何使用Java中的JSON-lib API将Map转换为JSON对象?
Java菜单驱动程序以检查数字类型
使用Junit的Maven项目 - 检查银行账号
JAVA编程基础
在Java中使用throw、catch和instanceof来处理异常
在Java中,将数组分割为基于给定查询的子数组后,找到子数组的最大子数组和
如何在Java中从给定的字符串中删除HTML标签?
在PHP中,IntlChar getBlockCode()函数的翻译如下:
如何在Android中实现按下返回键再次退出的功能?
如何使用Java中的流式API解析JSON字符串?
Java中的模式类