
Исправленная версия Apache JSPWiki 2.11.0-M4, устраняющая CVE-2019-10077, вики-движок на Java с интеграцией безопасности JAAS и детальным контролем доступа.
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements. See the NOTICE file
distributed with this work for additional information
regarding copyright ownership. The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License. You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied. See the License for the
specific language governing permissions and limitations
under the License.
Файл лицензии можно найти в LICENSE.
JSPWiki — это простая (ну, уже не совсем) реализация WikiWiki, написанная на Java и JSP. WikiWiki — это веб-сайт, позволяющий любому участвовать в его развитии. JSPWiki поддерживает все традиционные возможности вики, а также детализированный контроль доступа и интеграцию с безопасностью через JAAS.
Итак, вы хотите вики? Вам понадобятся следующие вещи:
ОБЯЗАТЕЛЬНО:
Движок JSP, поддерживающий Servlet API 3.1. Для очень простой установки мы рекомендуем Tomcat с http://tomcat.apache.org/. Поддерживается Tomcat 8.x и новее.
Некоторый опыт администрирования... Если вы когда-либо устанавливали Apache или любой другой веб-сервер, вы будете в хорошей форме.
И, конечно, сервер для запуска движка JSP.
JDK 8+
НЕОБЯЗАТЕЛЬНО:
Этот раздел предназначен для тех, кто хочет выполнить действительно быструю установку без лишних хлопот. Если вам нужна более сложная установка (с большими возможностями настройки), обратитесь к разделу «Установка» ниже.
Начиная с JSPWiki 2.1.153, JSPWiki поставляется с очень простым установщиком. Просто сделайте следующее:
Установите Tomcat с http://tomcat.apache.org/ (или любой другой сервлет-контейнер)
Переименуйте загруженный файл JSPWiki.war в соответствии с желаемым URL (если он отличается от /JSPWiki). Например, если вы хотите, чтобы URL был http://.../wiki, переименуйте его в wiki.war. Это имя будет далее упоминаться как . Поместите этот WAR-файл в папку $TOMCAT_HOME/webapps и запустите Tomcat.
Откройте в браузере http://<myhost>/<appname>/Install.jsp
Ответьте на несколько простых вопросов
Перезапустите ваш контейнер
Откройте в браузере http://<myhost>/<appname>/
Вот и всё!
В папке $TOMCAT_HOME/lib (или её аналоге в зависимости от вашего сервлет-контейнера) разместите файл jspwiki-custom.properties, который может содержать любые переопределения значений по умолчанию из файла ini/jspwiki.properties в JAR-файле JSPWiki. Для любых значений, не указанных в файле jspwiki-custom.properties, JSPWiki будет использовать значения по умолчанию. Просмотрите файл по умолчанию, чтобы найти значения, которые вы, возможно, захотите переопределить в пользовательском файле. Некоторые типичные значения для переопределения в пользовательском файле включают jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir и log4j.appender.FileLog.File. Комментарии в файле по умолчанию предложат подходящие значения для их переопределения.
Пользовательский файл также можно поместить в папку WEB-INF/ WAR-файла, но хранение этого файла в $TOMCAT_HOME/lib позволяет обновлять WAR JSPWiki без необходимости повторно вставлять ваши настройки.
Распакуйте содержимое jspwiki-corepages.zip в вашу вновь созданную директорию. Остальную документацию можно найти в файле JSPWiki-doc.zip.
(Пере)запустите tomcat.
Откройте в браузере http://<где установлен ваш Tomcat>/MyWiki/. Вы должны увидеть главную страницу вики. Смотрите следующий раздел, если хотите редактировать страницы =).
Файл WEB-INF/jspwiki.policy используется для изменения прав доступа к вики.
Обратитесь к веб-сайту Apache JSPWiki и документации проекта за дополнительными рекомендациями по настройке и конфигурации.
Пожалуйста, прочитайте ReleaseNotes и документ UPGRADING, доступные в этом дистрибутиве.
Вопросы можно задавать членам команды JSPWiki и другим пользователям через список рассылки jspwiki-users: См. http://jspwiki.apache.org/community/mailing_lists.html. Пожалуйста, используйте список рассылки пользователей вместо прямого обращения к членам команды, и поскольку это публичный список, хранящийся в публичных архивах, обязательно избегайте включения любой конфиденциальной информации (паролей, данных и т. д.) в ваши вопросы.