
Behobene Version von Apache JSPWiki 2.11.0-M4, die CVE-2019-10077 adressiert, ein Java-basiertes Wiki mit JAAS-Sicherheitsintegration und detaillierter Zugriffskontrolle.
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements. See the NOTICE file
distributed with this work for additional information
regarding copyright ownership. The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License. You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied. See the License for the
specific language governing permissions and limitations
under the License.
Die Lizenzdatei befindet sich in LICENSE.
JSPWiki ist ein einfacher (naja, eigentlich nicht mehr) WikiWiki-Klon, geschrieben in Java und JSP. Ein WikiWiki ist eine Website, die es jedem ermöglicht, an ihrer Entwicklung teilzunehmen. JSPWiki unterstützt alle traditionellen Wiki-Funktionen sowie eine sehr detaillierte Zugriffskontrolle und Sicherheitsintegration mittels JAAS.
Okay, Sie möchten also ein Wiki? Sie benötigen Folgendes:
ERFORDERLICH:
Eine JSP-Engine, die Servlet API 3.1 unterstützt. Wir empfehlen Tomcat von http://tomcat.apache.org/ für eine wirklich einfache Installation. Tomcat 8.x oder höher wird unterstützt.
Etwas Erfahrung in der Administration … Wenn Sie bereits Apache oder einen anderen Webserver installiert haben, sind Sie bestens gerüstet.
Und natürlich einen Server, auf dem die JSP-Engine läuft.
JDK 8+
OPTIONAL:
Dieser Abschnitt ist für Sie gedacht, wenn Sie eine sehr schnelle Installation ohne großen Aufwand wünschen. Wenn Sie eine komplexere Installation (mit mehr Kontrollmöglichkeiten) bevorzugen, lesen Sie bitte den Abschnitt „Installation“ weiter unten.
Seit JSPWiki 2.1.153 verfügt JSPWiki über eine wirklich einfache Installationsengine. Gehen Sie einfach wie folgt vor:
Installieren Sie Tomcat von http://tomcat.apache.org/ (oder einen anderen Servlet-Container)
Benennen Sie die JSPWiki.war-Datei aus dem Download um, basierend auf Ihrer gewünschten URL (falls diese von /JSPWiki abweichen soll). Wenn Ihre URL beispielsweise http://.../wiki lauten soll, benennen Sie sie in wiki.war um. Dieser Name wird im Folgenden als bezeichnet. Platzieren Sie diese WAR in Ihrem $TOMCAT_HOME/webapps-Ordner und starten Sie dann Tomcat.
Rufen Sie in Ihrem Browser http://<myhost>/<appname>/Install.jsp auf.
Beantworten Sie einige einfache Fragen.
Starten Sie Ihren Container neu.
Rufen Sie in Ihrem Browser http://<myhost>/<appname>/ auf.
Das war's!
Legen Sie im Ordner $TOMCAT_HOME/lib (oder entsprechend Ihres Servlet-Containers) eine Datei jspwiki-custom.properties ab, die beliebige Überschreibungen der Standarddatei ini/jspwiki.properties im JSPWiki-JAR enthalten kann. Für Werte, die nicht in der jspwiki-custom.properties-Datei festgelegt sind, greift JSPWiki auf die Standarddatei zurück. Überprüfen Sie die Standarddatei auf Werte, die Sie in der benutzerdefinierten Datei überschreiben möchten. Häufige zu überschreibende Werte sind jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir und log4j.appender.FileLog.File. Die Kommentare in der Standarddatei enthalten Vorschläge für geeignete Überschreibungswerte.
Die benutzerdefinierte Datei kann auch im Ordner WEB-INF/ der WAR-Datei abgelegt werden. Wenn Sie sie jedoch in $TOMCAT_HOME/lib speichern, können Sie das JSPWiki-WAR aktualisieren, ohne Ihre Anpassungen erneut einfügen zu müssen.
Entpacken Sie den Inhalt von jspwiki-corepages.zip in Ihr neu erstelltes Verzeichnis. Die restliche Dokumentation finden Sie in der Datei JSPWiki-doc.zip.
(Neu-)Starten Sie Tomcat.
Rufen Sie in Ihrem Browser http://<wo Ihr Tomcat installiert ist>/MyWiki/ auf. Sie sollten die Haupt-Wiki-Seite sehen. Lesen Sie den nächsten Abschnitt, wenn Sie die Seiten bearbeiten möchten =).
Die Datei WEB-INF/jspwiki.policy dient zum Ändern der Zugriffsberechtigungen für das Wiki.
Besuchen Sie die Apache JSPWiki-Website und die Projektdokumentation für weitere Einrichtungs- und Konfigurationsvorschläge.
Bitte lesen Sie die ReleaseNotes und das UPGRADING-Dokument, das dieser Distribution beiliegt.
Fragen können Sie über die Mailingliste jspwiki-users an das JSPWiki-Team und andere Benutzer richten: Siehe http://jspwiki.apache.org/community/mailing_lists.html. Bitte nutzen Sie die Benutzer-Mailingliste, anstatt Teammitglieder direkt zu kontaktieren. Da es sich um eine öffentliche Liste mit öffentlichen Archiven handelt, achten Sie darauf, in Ihren Fragen keine sensiblen Informationen (Passwörter, Daten usw.) anzugeben.