
एपाचे JSPWiki CVE-2019-10078 के लिए एक्सप्लॉयट परीक्षण भंडार, जो JAAS सुरक्षा एकीकरण के साथ जावा-आधारित विकी प्लेटफॉर्म में क्रॉस-साइट स्क्रिप्टिंग भेद्यता प्रदर्शित करता है।
लाइसेंस प्राप्त है Apache सॉफ्टवेयर फाउंडेशन (ASF) के तहत एक या अधिक योगदानकर्ता लाइसेंस समझौतों के अनुसार। इस कार्य के साथ वितरित NOTICE फ़ाइल देखें
कॉपीराइट स्वामित्व के बारे में अतिरिक्त जानकारी के लिए। ASF आपको यह फ़ाइल लाइसेंस प्रदान करता है
Apache लाइसेंस, संस्करण 2.0 (इसके बाद "लाइसेंस") के तहत; आप इस फ़ाइल का उपयोग केवल लाइसेंस के अनुपालन में ही कर सकते हैं।
आप लाइसेंस की एक प्रति निम्नलिखित पते पर प्राप्त कर सकते हैं:
http://www.apache.org/licenses/LICENSE-2.0
जब तक लागू कानून द्वारा आवश्यक न हो या लिखित रूप में सहमति न दी गई हो,
लाइसेंस के तहत वितरित सॉफ्टवेयर "जैसा है" आधार पर वितरित किया जाता है,
बिना किसी प्रकार की वारंटी या शर्तों के, चाहे वे व्यक्त हों या निहित।
विशिष्ट भाषा और अनुमतियों के लिए लाइसेंस देखें
और लाइसेंस के तहत सीमाएँ।
लाइसेंस फ़ाइल LICENSE में पाई जा सकती है।
JSPWiki एक सरल (ठीक है, अब नहीं) WikiWiki क्लोन है, जो Java और JSP में लिखा गया है। WikiWiki एक वेब साइट है जो किसी को भी इसके विकास में भाग लेने की अनुमति देती है। JSPWiki सभी पारंपरिक विकी सुविधाओं का समर्थन करता है, साथ ही JAAS का उपयोग करके बहुत विस्तृत एक्सेस कंट्रोल और सुरक्षा एकीकरण भी।
ठीक है, तो आप Wiki चाहते हैं? आपको निम्नलिखित चीज़ों की आवश्यकता होगी:
आवश्यक:
एक JSP इंजन जो Servlet API 3.1 को सपोर्ट करता हो। वास्तव में आसान इंस्टॉलेशन के लिए हम Tomcat की सिफारिश करते हैं http://tomcat.apache.org/ से। Tomcat 8.x या उसके बाद के संस्करण सपोर्टेड हैं।
कुछ पिछला प्रशासन अनुभव... यदि आपने कभी Apache या कोई अन्य वेब सर्वर स्थापित किया है, तो आप काफी अच्छी स्थिति में होंगे।
और निश्चित रूप से, JSP इंजन चलाने के लिए एक सर्वर।
JDK 8+
वैकल्पिक:
यह अनुभाग आपके लिए है, यदि आप बिना अधिक चिंता के वास्तव में त्वरित इंस्टॉलेशन चाहते हैं। यदि आप अधिक जटिल इंस्टॉलेशन (चीजों को करने के तरीके पर अधिक शक्ति के साथ) चाहते हैं, तो नीचे "इंस्टॉल" अनुभाग देखें।
JSPWiki 2.1.153 से, JSPWiki में एक बहुत ही सरल इंस्टॉलेशन इंजन आता है। बस निम्नलिखित करें:
http://tomcat.apache.org/ से Tomcat (या कोई अन्य सर्वलेट कंटेनर) स्थापित करें
डाउनलोड की गई JSPWiki.war फ़ाइल का नाम बदलें और इसे अपने इच्छित URL के आधार पर नाम बदलें
(यदि आप इसे /JSPWiki से अलग चाहते हैं)। उदाहरण के लिए,
यदि आप चाहते हैं कि आपका URL http://.../wiki हो, तो इसे wiki.war नाम दें।
इस नाम को नीचे के रूप में संदर्भित किया जाएगा।
इस WAR को अपने $TOMCAT_HOME/webapps फ़ोल्डर में रखें और फिर Tomcat प्रारंभ करें।
अपने ब्राउज़र को http://<myhost>/<appname>/Install.jsp पर इंगित करें
कुछ सरल प्रश्नों के उत्तर दें
अपने कंटेनर को पुनरारंभ करें
अपने ब्राउज़र को http://<myhost>/<appname>/ पर इंगित करें
बस इतना ही!
$TOMCAT_HOME/lib फ़ोल्डर (या आपके सर्वलेट कंटेनर के आधार पर समतुल्य) में,
एक jspwiki-custom.properties फ़ाइल रखें, जिसमें डिफ़ॉल्ट
ini/jspwiki.properties फ़ाइल (JSPWiki JAR में) के लिए कोई भी ओवरराइड हो सकता है।
jspwiki-custom.properties फ़ाइल में नहीं रखे गए किसी भी मान के लिए
JSPWiki डिफ़ॉल्ट फ़ाइल पर निर्भर करेगा।
कस्टम फ़ाइल में ओवरराइड करने के लिए आप जिन मानों को देखना चाहते हैं, उनके लिए डिफ़ॉल्ट फ़ाइल की समीक्षा करें।
आपकी कस्टम फ़ाइल में ओवरराइड करने के लिए कुछ सामान्य मानों में
jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile,
jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir,
और log4j.appender.FileLog.File शामिल हैं। डिफ़ॉल्ट फ़ाइल में टिप्पणियाँ उन्हें ओवरराइड करने के लिए उपयुक्त मान सुझाएँगी।
कस्टम फ़ाइल को WAR के WEB-INF/ फ़ोल्डर में भी रखा जा सकता है, लेकिन इस
फ़ाइल को $TOMCAT_HOME/lib में संग्रहीत करने से आप अपने कस्टमाइज़ेशन को पुनः सम्मिलित
किए बिना JSPWiki WAR को अपग्रेड कर सकते हैं।
jspwiki-corepages.zip की सामग्री को अपनी नवनिर्मित निर्देशिका में अनज़िप करें।
शेष दस्तावेज़ीकरण JSPWiki-doc.zip फ़ाइल में मिल सकता है।
(पुनः) Tomcat प्रारंभ करें।
अपने ब्राउज़र को http://<जहाँ आपका Tomcat स्थापित है>/MyWiki/ पर इंगित करें। आपको मुख्य Wiki पृष्ठ देखना चाहिए। यदि आप पृष्ठों को संपादित करना चाहते हैं तो अगला अनुभाग देखें =)।
WEB-INF/jspwiki.policy फ़ाइल का उपयोग Wiki के लिए एक्सेस अनुमतियाँ बदलने के लिए किया जाता है।
अतिरिक्त सेटअप और कॉन्फ़िगरेशन सुझावों के लिए Apache JSPWiki वेबसाइट और प्रोजेक्ट दस्तावेज़ीकरण देखें।
कृपया इस वितरण के साथ उपलब्ध ReleaseNotes और UPGRADING दस्तावेज़ पढ़ें।
प्रश्न jspwiki-users मेलिंग सूची के माध्यम से JSPWiki टीम के सदस्यों और साथी उपयोगकर्ताओं से पूछे जा सकते हैं: http://jspwiki.apache.org/community/mailing_lists.html देखें। कृपया टीम के सदस्यों से सीधे संपर्क करने के बजाय उपयोगकर्ता मेलिंग सूची का उपयोग करें, और चूंकि यह सार्वजनिक आर्काइव में संग्रहीत एक सार्वजनिक सूची है, सुनिश्चित करें कि अपने प्रश्नों में कोई संवेदनशील जानकारी (पासवर्ड, डेटा, आदि) शामिल न करें।