
Version corrigée d'Apache JSPWiki 2.11.0-M4 répondant à la CVE-2019-10077, un wiki basé sur Java avec intégration de la sécurité JAAS et contrôle d'accès détaillé.
Concédé sous licence à l'Apache Software Foundation (ASF) en vertu d'un
ou de plusieurs accords de licence de contributeurs. Voir le fichier NOTICE
distribué avec ce travail pour plus d'informations
concernant la propriété du droit d'auteur. L'ASF vous concède ce fichier
sous la Licence Apache, version 2.0 (la
« Licence ») ; vous ne pouvez pas utiliser ce fichier, sauf en conformité
avec la Licence. Vous pouvez obtenir une copie de la Licence à l'adresse suivante :
http://www.apache.org/licenses/LICENSE-2.0
Sauf si la loi applicable l'exige ou si un accord écrit l'a convenu,
le logiciel distribué sous la Licence est distribué sur une base « AS IS »,
SANS GARANTIES NI CONDITIONS D'AUCUNE SORTE, expresses ou implicites.
Voir la Licence pour les autorisations et les limitations
spécifiques régissant l'utilisation du logiciel sous la Licence.
Le fichier de licence se trouve dans LICENSE.
JSPWiki est un clone de WikiWiki simple (enfin, plus vraiment), écrit en Java et en JSP. Un WikiWiki est un site web qui permet à quiconque de participer à son développement. JSPWiki prend en charge toutes les fonctionnalités wiki traditionnelles, ainsi qu'un contrôle d'accès très détaillé et une intégration de la sécurité via JAAS.
Bon, alors vous voulez un Wiki ? Vous aurez besoin des éléments suivants :
OBLIGATOIRE :
Un moteur JSP compatible avec Servlet API 3.1. Nous recommandons Tomcat depuis http://tomcat.apache.org/ pour une installation vraiment facile. Tomcat 8.x ou ultérieur est pris en charge.
Une certaine expérience en administration... Si vous avez déjà installé Apache ou tout autre serveur web, vous devriez être bien loti.
Et bien sûr, un serveur pour faire fonctionner le moteur JSP.
JDK 8+
FACULTATIF :
Cette section est faite pour vous si vous souhaitez une installation vraiment rapide sans trop de soucis. Si vous souhaitez une installation plus complexe (avec plus de contrôle sur la façon de faire les choses), consultez la section « Install » ci-dessous.
Depuis JSPWiki 2.1.153, JSPWiki est livré avec un moteur d'installation vraiment simple. Procédez simplement comme suit :
Installez Tomcat depuis http://tomcat.apache.org/ (ou tout autre conteneur de servlets)
Renommez le fichier JSPWiki.war téléchargé selon l'URL souhaitée
(si vous la voulez différente de /JSPWiki). Par exemple,
si vous souhaitez que votre URL soit http://.../wiki, renommez-le en wiki.war.
Ce nom sera désigné ci-dessous comme .
Placez ce WAR dans votre dossier $TOMCAT_HOME/webapps, puis démarrez Tomcat.
Dirigez votre navigateur vers http://<myhost>/<appname>/Install.jsp
Répondez à quelques questions simples
Redémarrez votre conteneur
Dirigez votre navigateur vers http://<myhost>/<appname>/
Et voilà !
Dans le dossier $TOMCAT_HOME/lib (ou équivalent selon votre conteneur de servlets),
placez un fichier jspwiki-custom.properties, qui peut contenir toutes les substitutions au fichier
ini/jspwiki.properties par défaut dans le JAR JSPWiki. Pour toute valeur non
placée dans le fichier jspwiki-custom.properties, JSPWiki s'appuiera sur le fichier par défaut.
Examinez le fichier par défaut pour identifier les valeurs que vous souhaitez peut-être remplacer dans le fichier
personnalisé. Certaines valeurs courantes à remplacer dans votre fichier personnalisé incluent
jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile,
jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir,
et log4j.appender.FileLog.File. Les commentaires du fichier par défaut suggéreront
des valeurs appropriées pour les remplacer.
Le fichier personnalisé peut également être placé dans le dossier WEB-INF/ du WAR, mais placer ce fichier
dans $TOMCAT_HOME/lib vous permet de mettre à niveau le WAR JSPWiki sans avoir
à réinsérer vos personnalisations.
Décompressez le contenu de jspwiki-corepages.zip dans votre répertoire
nouvellement créé. Vous pouvez trouver le reste de la documentation dans le
fichier JSPWiki-doc.zip.
(Re)démarrez tomcat.
Dirigez votre navigateur vers http://<où votre Tomcat est installé>/MyWiki/. Vous devriez voir la page principale du Wiki. Consultez la section suivante si vous souhaitez modifier les pages =).
Le fichier WEB-INF/jspwiki.policy est utilisé pour modifier les autorisations d'accès au
Wiki.
Consultez le site Web Apache JSPWiki et la documentation du projet pour des suggestions supplémentaires d'installation et de configuration.
Veuillez lire ReleaseNotes et le document UPGRADING fourni avec cette distribution.
Les questions peuvent être posées aux membres de l'équipe JSPWiki et aux autres utilisateurs via la liste de diffusion jspwiki-users : voir http://jspwiki.apache.org/community/mailing_lists.html. Veuillez utiliser la liste de diffusion des utilisateurs plutôt que de contacter directement les membres de l'équipe, et comme il s'agit d'une liste publique stockée dans des archives publiques, veillez à ne pas inclure d'informations sensibles (mots de passe, données, etc.) dans vos questions.