Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
apache__jspwiki_CVE-2019-10076_2-11-0-M3 — JAAS 보안 통합, 접근 제어 및 상세한 구성 감사 기능을 갖춘 Java 기반 위키 플랫폼입니다. 설치, 업그레이드 및 정책 관리에 대한 문서를 포함합니다. | Kitploit
도구/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-10076_2-11-0-m3
Authentication & AuthorizationVulnerability AnalysisWeb Application ExploitationConfiguration AuditingWeb SecurityLearning & Education
GitHubshoucheng3/apache__jspwiki_cve-2019-10076_2-11-0-m3

apache__jspwiki_CVE-2019-10076_2-11-0-M3

JAAS 보안 통합, 접근 제어 및 상세한 구성 감사 기능을 갖춘 Java 기반 위키 플랫폼입니다. 설치, 업그레이드 및 정책 관리에 대한 문서를 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1년 전아직 검토되지 않음

Apache JSPWiki 2.11 - 문서

root@kitploit:~
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

라이선스 파일은 LICENSE에서 찾을 수 있습니다.

JSPWiki란 무엇인가?

JSPWiki는 간단한(글쎄요, 더 이상 간단하지는 않지만) WikiWiki 클론으로, Java와 JSP로 작성되었습니다. WikiWiki는 누구나 참여하여 개발할 수 있는 웹 사이트입니다. JSPWiki는 모든 전통적인 위키 기능을 지원할 뿐만 아니라 JAAS를 사용한 매우 세부적인 접근 제어 및 보안 통합을 제공합니다.

  • 자세한 내용은 https://jspwiki-wiki.apache.org/를 참조하십시오.

사전 요구 사항

좋아요, 위키를 원하시나요? 다음 항목이 필요합니다:

필수:

  • Servlet API 3.1을 지원하는 JSP 엔진. 정말 쉬운 설치를 위해 http://tomcat.apache.org/에서 Tomcat을 권장합니다. Tomcat 8.x 이상이 지원됩니다.

  • 약간의 이전 관리 경험... Apache나 다른 웹 서버를 설치해 본 적이 있다면 충분히 잘 해낼 수 있을 것입니다.

  • 그리고 물론, JSP 엔진을 실행할 서버.

  • JDK 8+

선택 사항:

  • log4j 메일링 기능을 사용하려면 java.sun.com의 JavaMail 패키지가 필요합니다. Java Activation Framework도 필요합니다.

정말 간단한 설치

이 섹션은 큰 걱정 없이 정말 빠르게 설치하고 싶은 분들을 위한 것입니다. 더 복잡한 설치(더 많은 제어 기능 포함)를 원하시면 아래의 "설치" 섹션을 확인하십시오.

JSPWiki 2.1.153부터 JSPWiki는 정말 간단한 설치 엔진을 제공합니다. 다음을 수행하십시오:

  1. http://tomcat.apache.org/에서 Tomcat(또는 다른 서블릿 컨테이너)을 설치합니다.

  2. 다운로드한 JSPWiki.war 파일의 이름을 원하는 URL에 따라 변경합니다(기본 /JSPWiki와 다르게 하려는 경우). 예를 들어 URL을 http://.../wiki로 하려면 wiki.war로 이름을 변경합니다. 이 이름은 아래에서 으로 참조됩니다. 이 WAR을 $TOMCAT_HOME/webapps 폴더에 넣고 Tomcat을 시작합니다.

  3. 브라우저에서 http://<myhost>/<appname>/Install.jsp를 엽니다.

  4. 몇 가지 간단한 질문에 답합니다.

  5. 컨테이너를 다시 시작합니다.

  6. 브라우저에서 http://<myhost>/<appname>/를 엽니다.

끝입니다!

고급 설치

$TOMCAT_HOME/lib 폴더(또는 서블릿 컨테이너에 해당하는 폴더)에 jspwiki-custom.properties 파일을 배치합니다. 이 파일은 JSPWiki JAR에 있는 기본 ini/jspwiki.properties 파일의 재정의를 포함할 수 있습니다. jspwiki-custom.properties 파일에 넣지 않은 값에 대해서는 JSPWiki가 기본 파일을 사용합니다. 기본 파일을 검토하여 사용자 정의 파일에서 재정의하려는 값을 찾으십시오. 사용자 정의 파일에서 자주 재정의되는 값으로는 jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir, log4j.appender.FileLog.File 등이 있습니다. 기본 파일의 주석은 이들을 재정의할 적절한 값을 제안합니다.

사용자 정의 파일은 WAR의 WEB-INF/ 폴더에도 배치할 수 있지만, 이 파일을 $TOMCAT_HOME/lib에 저장하면 JSPWiki WAR을 업그레이드할 때 사용자 정의를 다시 삽입할 필요가 없습니다.

jspwiki-corepages.zip의 내용을 새로 생성한 디렉토리에 압축 해제합니다. 나머지 문서는 JSPWiki-doc.zip 파일에서 찾을 수 있습니다.

Tomcat을 (다시) 시작합니다.

브라우저에서 http://<Tomcat이 설치된 위치>/MyWiki/를 엽니다. Main Wiki 페이지가 보여야 합니다. 페이지를 편집하려면 다음 섹션을 참조하십시오.

WEB-INF/jspwiki.policy 파일은 위키의 접근 권한을 변경하는 데 사용됩니다.

추가 설정 및 구성 제안 사항은 Apache JSPWiki 웹사이트와 프로젝트 문서를 확인하십시오.

이전 버전에서 업그레이드

이 배포판에 포함된 ReleaseNotes와 UPGRADING 문서를 읽어주십시오.

연락처

질문은 jspwiki-users 메일링 리스트를 통해 JSPWiki 팀 구성원 및 동료 사용자에게 문의할 수 있습니다: http://jspwiki.apache.org/community/mailing_lists.html을 참조하십시오. 팀 구성원에게 직접 연락하는 대신 사용자 메일링 리스트를 사용해 주시기 바랍니다. 이는 공개 리스트이며 공개 아카이브에 저장되므로, 질문에 민감한 정보(비밀번호, 데이터 등)를 포함하지 않도록 주의하십시오.

도구 다운로드