
Apache JSPWiki CVE-2019-0225 के लिए शोषण मॉड्यूल, जो निर्मित अनुरोधों के माध्यम से दूरस्थ कोड निष्पादन को सक्षम करता है। यह Java-आधारित विकी तैनाती पर प्रवेश परीक्षण और भेद्यता सत्यापन के लिए डिज़ाइन किया गया है।
Apache सॉफ्टवेयर फाउंडेशन (ASF) को, एक या अधिक योगदानकर्ता लाइसेंस समझौतों के तहत लाइसेंस प्राप्त है।
कृपया इस कार्य के साथ वितरित NOTICE फ़ाइल देखें, जो कॉपीराइट स्वामित्व के बारे में अतिरिक्त जानकारी के लिए है।
ASF आपको यह फ़ाइल Apache लाइसेंस, संस्करण 2.0 ("लाइसेंस") के तहत लाइसेंस प्रदान करता है;
आप इस फ़ाइल का उपयोग केवल लाइसेंस के अनुपालन में ही कर सकते हैं।
आप लाइसेंस की एक प्रति निम्नलिखित पते पर प्राप्त कर सकते हैं:
http://www.apache.org/licenses/LICENSE-2.0
जब तक लागू कानून द्वारा आवश्यक न हो या लिखित रूप में सहमति न दी गई हो,
लाइसेंस के तहत वितरित सॉफ्टवेयर "जैसा है" आधार पर वितरित किया जाता है,
बिना किसी प्रकार की वारंटी या शर्त के, या तो व्यक्त या निहित।
कृपया लाइसेंस के अंतर्गत विशिष्ट भाषा को देखें जो अनुमतियों और सीमाओं को नियंत्रित करती है।
लाइसेंस फ़ाइल LICENSE में पाई जा सकती है।
JSPWiki एक सरल (ठीक है, अब इतना सरल नहीं) WikiWiki क्लोन है, जो Java और JSP में लिखा गया है। WikiWiki एक वेबसाइट है जो किसी को भी इसके विकास में भाग लेने की अनुमति देता है। JSPWiki सभी पारंपरिक विकी सुविधाओं के साथ-साथ JAAS का उपयोग करके बहुत विस्तृत पहुँच नियंत्रण और सुरक्षा एकीकरण का समर्थन करता है।
ठीक है, तो आप विकी चाहते हैं? आपको निम्नलिखित चीज़ों की आवश्यकता होगी:
आवश्यक:
एक JSP इंजन जो Servlet API 3.1 का समर्थन करता हो। हम वास्तव में आसान स्थापना के लिए http://tomcat.apache.org/ से Tomcat की अनुशंसा करते हैं। Tomcat 8.x या उसके बाद का संस्करण समर्थित है।
कुछ पिछला प्रशासन अनुभव... यदि आपने कभी Apache या कोई अन्य वेब सर्वर स्थापित किया है, तो आप काफी हद तक तैयार हैं।
और निश्चित रूप से, JSP इंजन चलाने के लिए एक सर्वर।
JDK 8+
वैकल्पिक:
यह अनुभाग आपके लिए है, यदि आप बिना अधिक चिंता के वास्तव में त्वरित स्थापना चाहते हैं। यदि आप एक अधिक जटिल स्थापना (अधिक नियंत्रण के साथ) चाहते हैं, तो नीचे "स्थापना" अनुभाग देखें।
JSPWiki 2.1.153 के बाद से, JSPWiki एक बहुत ही सरल स्थापना इंजन के साथ आता है। बस निम्नलिखित करें:
http://tomcat.apache.org/ से Tomcat स्थापित करें (या कोई अन्य सर्वलेट कंटेनर)
डाउनलोड से JSPWiki.war फ़ाइल का नाम बदलें और इसे अपने वांछित URL के आधार पर नाम दें (यदि आप इसे /JSPWiki से भिन्न चाहते हैं)। उदाहरण के लिए, यदि आप चाहते हैं कि आपका URL http://.../wiki हो, तो इसका नाम wiki.war रखें।
इस नाम को नीचे के रूप में संदर्भित किया जाएगा।
इस WAR को अपने $TOMCAT_HOME/webapps फ़ोल्डर में रखें और फिर Tomcat प्रारंभ करें।
अपने ब्राउज़र को http://<myhost>/<appname>/Install.jsp पर इंगित करें
कुछ सरल प्रश्नों के उत्तर दें
अपने कंटेनर को पुनरारंभ करें
अपने ब्राउज़र को http://<myhost>/<appname>/ पर इंगित करें
बस इतना ही!
$TOMCAT_HOME/lib फ़ोल्डर में (या आपके सर्वलेट कंटेनर के आधार पर समकक्ष), एक jspwiki-custom.properties फ़ाइल रखें, जिसमें JSPWiki JAR में डिफ़ॉल्ट ini/jspwiki.properties फ़ाइल के किसी भी ओवरराइड शामिल हो सकते हैं। jspwiki-custom.properties फ़ाइल में नहीं रखे गए किसी भी मान के लिए JSPWiki डिफ़ॉल्ट फ़ाइल पर निर्भर करेगा। कस्टम फ़ाइल में आप जिन मानों को ओवरराइड करना चाहते हैं, उन्हें खोजने के लिए डिफ़ॉल्ट फ़ाइल की समीक्षा करें। आपकी कस्टम फ़ाइल में ओवरराइड करने के लिए कुछ सामान्य मानों में jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir, और log4j.appender.FileLog.File शामिल हैं। डिफ़ॉल्ट फ़ाइल की टिप्पणियाँ उन्हें ओवरराइड करने के लिए उपयुक्त मान सुझाएंगी।
कस्टम फ़ाइल को WAR के WEB-INF/ फ़ोल्डर में भी रखा जा सकता है, लेकिन इस फ़ाइल को $TOMCAT_HOME/lib में संग्रहीत करने से आप अपने कस्टमाइज़ेशन को फिर से सम्मिलित किए बिना JSPWiki WAR को अपग्रेड कर सकते हैं।
jspwiki-corepages.zip की सामग्री को अपने नव निर्मित निर्देशिका में अनज़िप करें। आप शेष दस्तावेज़ीकरण JSPWiki-doc.zip फ़ाइल में पा सकते हैं।
Tomcat को (पुनः) प्रारंभ करें।
अपने ब्राउज़र को http://<जहां आपका Tomcat स्थापित है>/MyWiki/ पर इंगित करें। आपको मुख्य विकी पृष्ठ देखना चाहिए। यदि आप पृष्ठों को संपादित करना चाहते हैं तो अगला भाग देखें =)।
WEB-INF/jspwiki.policy फ़ाइल का उपयोग विकी के लिए पहुँच अनुमतियाँ बदलने के लिए किया जाता है।
अतिरिक्त सेटअप और कॉन्फ़िगरेशन सुझावों के लिए Apache JSPWiki वेबसाइट और परियोजना दस्तावेज़ देखें।
कृपया इस वितरण के साथ उपलब्ध ReleaseNotes और UPGRADING दस्तावेज़ पढ़ें।
प्रश्न JSPWiki टीम के सदस्यों और साथी उपयोगकर्ताओं से jspwiki-users मेलिंग सूची के माध्यम से पूछे जा सकते हैं: देखें http://jspwiki.apache.org/community/mailing_lists.html। कृपया टीम के सदस्यों से सीधे संपर्क करने के बजाय उपयोगकर्ता मेलिंग सूची का उपयोग करें, और चूंकि यह एक सार्वजनिक सूची है जो सार्वजनिक अभिलेखागार में संग्रहीत है, सुनिश्चित करें कि अपने प्रश्नों में कोई संवेदनशील जानकारी (पासवर्ड, डेटा, आदि) शामिल न करें।