
Apache JSPWiki CVE-2019-10078용 익스플로잇 모듈로, 표적 취약점 공격 및 접근 제어 분석을 통해 Java 기반 위키 플랫폼의 보안 테스트를 가능하게 합니다.
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements. See the NOTICE file
distributed with this work for additional information
regarding copyright ownership. The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License. You may obtain a copy of the License at
https://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied. See the License for the
specific language governing permissions and limitations
under the License.
라이선스 파일은 LICENSE에서 확인할 수 있습니다.
JSPWiki는 Java와 JSP로 작성된 간단한(사실 더 이상 간단하지는 않지만) WikiWiki 클론입니다. WikiWiki는 누구나 개발에 참여할 수 있는 웹사이트입니다. JSPWiki는 모든 전통적인 위키 기능을 지원하며, JAAS를 사용한 매우 상세한 접근 제어 및 보안 통합도 지원합니다.
자, 위키를 시작하고 싶으신가요? 다음 항목이 필요합니다:
필수:
Servlet API 3.1을 지원하는 JSP 엔진. 정말 쉬운 설치를 위해 Apache Tomcat을 권장합니다. Tomcat 9.x 이상을 권장하지만, Tomcat 8.x도 지원됩니다. Tomcat 8.x에서 JSPWiki를 실행하려면 추가 설정을 참조하세요.
약간의 이전 관리 경험... Apache나 다른 웹 서버를 설치해 본 적이 있다면 충분히 할 수 있습니다.
그리고 물론, JSP 엔진을 실행할 서버가 필요합니다.
JDK 11+
선택 사항:
이 섹션은 복잡한 고민 없이 정말 빠르게 설치하고 싶은 사용자를 위한 것입니다. 더 복잡한 설치(더 많은 제어 권한을 원하는 경우)를 원한다면 아래의 "설치" 섹션을 확인하세요.
JSPWiki 2.1.153부터 JSPWiki는 매우 간단한 설치 엔진을 포함하고 있습니다. 다음 단계를 따르세요:
https://tomcat.apache.org/ 에서 Tomcat을 설치합니다. (또는 다른 서블릿 컨테이너)
다운로드한 JSPWiki.war 파일의 이름을 원하는 URL에 맞게 변경합니다(/JSPWiki와 다르게 하려는 경우). 예를 들어 URL이 http://.../wiki 가 되길 원한다면 wiki.war로 이름을 바꾸세요.
이 이름은 아래에서 으로 참조됩니다.
이 WAR 파일을 $TOMCAT_HOME/webapps 폴더에 넣고 Tomcat을 시작하세요.
브라우저에서 http://<myhost>/<appname>/Install.jsp 로 이동합니다.
몇 가지 간단한 질문에 답합니다.
컨테이너를 다시 시작합니다.
브라우저에서 http://<myhost>/<appname>/ 로 이동합니다.
끝입니다!
$TOMCAT_HOME/lib 폴더(또는 서블릿 컨테이너에 해당하는 폴더)에 jspwiki-custom.properties 파일을 넣습니다. 이 파일에는 JSPWiki JAR에 있는 기본 ini/jspwiki.properties 파일에 대한 재정의를 포함할 수 있습니다. jspwiki-custom.properties 파일에 넣지 않은 값에 대해서는 JSPWiki가 기본 파일을 사용합니다. 기본 파일을 검토하여 사용자 정의 파일에서 재정의할 값을 찾아보세요. 사용자 정의 파일에서 재정의할 일반적인 값으로는 jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir, log4j.appender.FileLog.File 등이 있습니다. 기본 파일의 주석은 적절한 재정의 값을 제안합니다.
사용자 정의 파일은 WAR의 WEB-INF/ 폴더에 넣을 수도 있지만, 이 파일을 $TOMCAT_HOME/lib에 저장하면 JSPWiki WAR을 업그레이드할 때 사용자 정의를 다시 삽입할 필요가 없습니다.
jspwiki-corepages.zip의 내용을 새로 만든 디렉토리에 압축 해제하세요. 나머지 문서는 JSPWiki-doc.zip 파일에서 찾을 수 있습니다.
Tomcat을 (다시) 시작합니다.
브라우저에서 http://<Tomcat이 설치된 위치>/MyWiki/ 로 이동하세요. 메인 위키 페이지가 보일 것입니다. 페이지를 편집하려면 다음 섹션을 참조하세요.
WEB-INF/jspwiki.policy 파일은 위키에 대한 접근 권한을 변경하는 데 사용됩니다.
추가 설정 및 구성 제안은 Apache JSPWiki 웹사이트와 프로젝트 문서를 확인하세요.
Docker 이미지는 공식 ASF 릴리스가 아니라 편의를 위해 제공됩니다. 항상 소스를 빌드하여 사용하는 것이 좋습니다.
Apache JSPWiki Docker 이미지는 Docker Hub에서 사용할 수 있습니다.
$ docker pull apache/jspwiki
$ docker run -d -p 8080:8080 --name jspwiki apache/jspwiki
그런 다음 브라우저에서 http://localhost:8080/ 으로 이동하면 바로 작동하는 위키를 볼 수 있습니다!
이미지 사용자 정의 및 고급 사용법은 https://jspwiki-wiki.apache.org/Wiki.jsp?page=Docker 를 참조하세요.
이 배포판에 포함된 ReleaseNotes 와 UPGRADING 문서를 읽어주세요.
질문은 jspwiki-users 메일링 리스트를 통해 JSPWiki 팀 구성원과 다른 사용자에게 문의할 수 있습니다: https://jspwiki.apache.org/community/mailing_lists.html 을 참조하세요. 팀 구성원에게 직접 연락하지 말고 사용자 메일링 리스트를 이용해 주시기 바랍니다. 이 리스트는 공개 아카이브에 저장되는 공개 리스트이므로, 질문에 민감한 정보(비밀번호, 데이터 등)를 포함하지 않도록 주의하세요.