普元PAS 服务器安装

手动安装

1. 安装软件

复制安装包内的 rasp 目录到 PAS 安装目录,比如

  • D:\PAS安装目录\rasp
  • /opt/PAS安装目录/rasp

OpenRASP 需要在 rasp 目录下释放一些动态链接库,所以在 Linux 下还需要修改 rasp 目录的权限,e.g

chmod 777 -R /opt/PAS安装目录/rasp

2. 配置 PAS 服务器

2.1 方法一: 手动配置 domain.xml 文件

打开 PAS安装目录/pas6/pas/domains/domain1/config/domain.xml,然后在其中添加javaagent的配置项:

-javaagent:${PAS_Home}/rasp/rasp.jar

添加完成后的效果如下图所示(参考红线部分):

image.png

配置完成后,重启PAS服务器即可生效。

2.2 方法二: 通过PAS控制台进行配置

登陆PAS的管理控制台,点击左侧配置中的server-config,然后找到jvm选项,添加javagent配置项即可:

-javaagent:${PAS_Home}/rasp/rasp.jar

添加完成后的效果如下图所示(参考红色箭头部分): image.png

添加完成后点击保存按钮,然后重启PAS服务器即可生效。

3. 开启远程管理

配置方法同 Tomcat 开启远程管理,不再赘述。

4. 检查安装是否成功

访问下服务器,检查响应头里是否存在 X-Protected-By: OpenRASP 字样,存在即表示安装成功。当然,如果安装 OpenRASP 后导致PAS出错,你可以联系我们