
Apache JSPWiki CVE-2019-10078 के लिए एक्सप्लॉइट मॉड्यूल, जो लक्षित भेद्यता शोषण और अभिगम नियंत्रण विश्लेषण के माध्यम से Java-आधारित विकी प्लेटफ़ॉर्मों के सुरक्षा परीक्षण को सक्षम बनाता है।
Apache Software Foundation (ASF) को एक या अधिक योगदानकर्ता लाइसेंस समझौतों
के तहत लाइसेंस दिया गया है। कॉपीराइट स्वामित्व के संबंध में अतिरिक्त जानकारी
के लिए इस कार्य के साथ वितरित NOTICE फ़ाइल देखें। ASF आपको यह फ़ाइल
Apache License, Version 2.0 ("License") के तहत लाइसेंस प्रदान करता है;
आप इस फ़ाइल का उपयोग केवल लाइसेंस के अनुपालन में कर सकते हैं। आप लाइसेंस
की एक प्रति निम्नलिखित पते पर प्राप्त कर सकते हैं:
https://www.apache.org/licenses/LICENSE-2.0
जब तक लागू कानून द्वारा आवश्यक न हो या लिखित रूप में सहमति न हुई हो,
लाइसेंस के तहत वितरित सॉफ़्टवेयर "AS IS" आधार पर, बिना किसी प्रकार की
वारंटी या शर्तों के, स्पष्ट या निहित, वितरित किया जाता है। लाइसेंस के
अंतर्गत अनुमतियों और सीमाओं को नियंत्रित करने वाली विशिष्ट भाषा के लिए
लाइसेंस देखें।
लाइसेंस फ़ाइल LICENSE में पाई जा सकती है।
JSPWiki, Java और JSP में लिखा गया एक सरल (ठीक है, अब सरल नहीं रहा) WikiWiki क्लोन है। WikiWiki एक ऐसी वेबसाइट है जो किसी को भी इसके विकास में भाग लेने की अनुमति देती है। JSPWiki सभी पारंपरिक विकी सुविधाओं के साथ-साथ JAAS का उपयोग करके अत्यधिक विस्तृत अभिगम नियंत्रण और सुरक्षा एकीकरण का समर्थन करता है।
ठीक है, तो आप Wiki चाहते हैं? आपको निम्नलिखित चीज़ों की आवश्यकता होगी:
आवश्यक:
एक JSP इंजन जो Servlet API 3.1 का समर्थन करता है। वास्तव में आसान स्थापना के लिए हम Apache Tomcat की अनुशंसा करते हैं। Tomcat 9.x या उसके बाद के संस्करण की अनुशंसा की जाती है, हालाँकि Tomcat 8.x भी समर्थित है; JSPWiki को Tomcat 8.x पर चलाने के लिए जो अतिरिक्त कॉन्फ़िगरेशन स्थापित किया जाना चाहिए, उसे देखें।
कुछ पूर्व प्रशासन अनुभव... यदि आपने कभी Apache या कोई अन्य वेब सर्वर स्थापित किया है, तो आप काफी अच्छी स्थिति में होंगे।
और निश्चित रूप से, JSP इंजन चलाने के लिए एक सर्वर।
JDK 11+
वैकल्पिक:
यह अनुभाग आपके लिए है, यदि आप बिना अधिक चिंता के वास्तव में त्वरित स्थापना चाहते हैं। यदि आप अधिक जटिल स्थापना चाहते हैं (चीजों को करने के तरीके पर अधिक नियंत्रण के साथ), तो नीचे दिए गए "Install" अनुभाग को देखें।
JSPWiki 2.1.153 से, JSPWiki एक वास्तव में सरल स्थापना इंजन के साथ आता है। बस निम्नलिखित करें:
https://tomcat.apache.org/ से Tomcat स्थापित करें (या कोई अन्य सर्वलेट कंटेनर)
डाउनलोड से JSPWiki.war फ़ाइल का नाम बदलें और इसे अपने इच्छित URL के आधार पर नाम दें (यदि आप इसे /JSPWiki से अलग चाहते हैं)। उदाहरण के लिए, यदि आप चाहते हैं कि आपका URL http://.../wiki हो, तो इसे wiki.war में नाम बदलें। इस नाम को नीचे के रूप में संदर्भित किया जाएगा। इस WAR को अपने $TOMCAT_HOME/webapps फ़ोल्डर में रखें और फिर Tomcat प्रारंभ करें।
अपने ब्राउज़र को http://<myhost>/<appname>/Install.jsp पर इंगित करें
कुछ सरल प्रश्नों के उत्तर दें
अपने कंटेनर को पुनः आरंभ करें
अपने ब्राउज़र को http://<myhost>/<appname>/ पर इंगित करें
बस इतना ही!
$TOMCAT_HOME/lib फ़ोल्डर (या आपके सर्वलेट कंटेनर के आधार पर समकक्ष) में एक jspwiki-custom.properties फ़ाइल रखें, जिसमें JSPWiki JAR में डिफ़ॉल्ट ini/jspwiki.properties फ़ाइल के किसी भी ओवरराइड हो सकते हैं। jspwiki-custom.properties फ़ाइल में न रखे गए किसी भी मान के लिए JSPWiki डिफ़ॉल्ट फ़ाइल पर निर्भर करेगा। डिफ़ॉल्ट फ़ाइल की समीक्षा करके देखें कि आप कस्टम फ़ाइल में किन मानों को ओवरराइड करना चाह सकते हैं। कस्टम फ़ाइल में ओवरराइड करने के लिए कुछ सामान्य मानों में jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir, और log4j.appender.FileLog.File शामिल हैं। डिफ़ॉल्ट फ़ाइल में टिप्पणियाँ उन्हें ओवरराइड करने के लिए उपयुक्त मानों का सुझाव देंगी।
कस्टम फ़ाइल को WAR के WEB-INF/ फ़ोल्डर में भी रखा जा सकता है, लेकिन इस फ़ाइल को $TOMCAT_HOME/lib में संग्रहीत करने से आप अपने कस्टमाइज़ेशन को पुनः सम्मिलित किए बिना JSPWiki WAR को अपग्रेड कर सकते हैं।
अपनी नई बनाई गई निर्देशिका में jspwiki-corepages.zip की सामग्री अनज़िप करें। शेष प्रलेखन आप JSPWiki-doc.zip फ़ाइल में पा सकते हैं।
(पुनः) tomcat प्रारंभ करें।
अपने ब्राउज़र को http://<जहां आपका Tomcat स्थापित है>/MyWiki/ पर इंगित करें। आपको Main Wiki पृष्ठ देखना चाहिए। यदि आप पृष्ठों को संपादित करना चाहते हैं तो अगला अनुभाग देखें =)।
WEB-INF/jspwiki.policy फ़ाइल का उपयोग Wiki के लिए अभिगम अनुमतियों को बदलने के लिए किया जाता है।
अतिरिक्त सेटअप और कॉन्फ़िगरेशन सुझावों के लिए Apache JSPWiki वेबसाइट और परियोजना प्रलेखन देखें।
Docker इमेज आधिकारिक ASF रिलीज़ नहीं हैं, बल्कि सुविधा के लिए प्रदान की जाती हैं। अनुशंसित उपयोग हमेशा स्रोत का निर्माण करना है।
Apache JSPWiki Docker इमेज Docker Hub पर उपलब्ध है।
$ docker pull apache/jspwiki
$ docker run -d -p 8080:8080 --name jspwiki apache/jspwiki
फिर अपने ब्राउज़र को http://localhost:8080/ पर इंगित करें, यह आपको तुरंत एक कार्यशील विकी दे देगा!
इमेज के कस्टमाइज़ेशन और उन्नत उपयोग के लिए https://jspwiki-wiki.apache.org/Wiki.jsp?page=Docker देखें।
कृपया इस वितरण के साथ उपलब्ध ReleaseNotes और UPGRADING दस्तावेज़ पढ़ें।
प्रश्न jspwiki-users मेलिंग सूची के माध्यम से JSPWiki टीम के सदस्यों और साथी उपयोगकर्ताओं से पूछे जा सकते हैं: देखें https://jspwiki.apache.org/community/mailing_lists.html। कृपया टीम के सदस्यों से सीधे संपर्क करने के बजाय उपयोगकर्ता मेलिंग सूची का उपयोग करें, और चूंकि यह सार्वजनिक अभिलेखागार में संग्रहीत एक सार्वजनिक सूची है, सुनिश्चित करें कि अपने प्रश्नों में कोई संवेदनशील जानकारी (पासवर्ड, डेटा, आदि) शामिल न करें।