Wenn ich aber die Zeile auf <method_credential user='root' group='root' />
abändere, dann klappt es auch beim systemstart. Habe ich dadurch irgendwelche Nachteile oder gar ein security Problem ?
Wie sollte man hier grundsätzlich vorgehen ?
Generell sollte man fuer jede Applikation einen eigenen Benutzer/Gruppe verwenden, welcher nur genau die Rechte hat, die er auch benoetigt.
Nachteil der root/root-Kombination ist, falls jemand einen Exploit in jboss ausnuetzt, dass er mit hoher Wahrscheinlichkeit an root-Rechte gelangt.