Notas de la version de Sun Java System Web Server 6.1 SP10

Seguridad

La siguiente tabla muestra los problemas de seguridad conocidos

Tabla 24 Problemas de seguridad conocidos

Identificador del problema 

Descripción 

4671445 

Sun Java System Web Server no puede conectarse a un servidor LDAP mediante SSL si se necesita la autenticación de cliente LDAP. 

Si Sun Java System Web Server se pone en contacto con un servidor LDAP que requiere autenticación de cliente (en este caso, Web Server es el cliente), el certificado de Web Server no se puede enviar y se producirá un error de acceso. 

4863599 

No se puede utilizar el mismo nombre de grupo en unidades organizativas distintas. 

Si se utiliza el mismo nombre de grupo e intenta restringir el acceso con el nombre de grupo, Sun Java System Web Server devuelve un error cuando los clientes intentan acceder al sitio. 

Solución: use un nombre de grupo distinto para cada unidad organizativa.

4963468 

En algunos casos, el derecho "list" no afecta al listado de directorios. 

De acuerdo con el capítulo 9 de Sun Java System Web Server 6.1 Administrator’s Guide, el derecho "list" es necesario para obtener los listados de directorios de los directorios que no contienen un archivo de índice. Sin embargo, en algunas circunstancias, se puede obtener un listado de directorios, aunque la ACL aplicable deniegue el derecho "list".

Si necesita restringir la indexación de directorios, deshabilite la indexación, como se menciona en el capítulo 16 de Sun Java System Web Server 6.1 Administrator’s Guide, en lugar de (o además de) denegar el derecho "list".

6310956 

6298215 

Cuando LDAP cancela la conexión debido a inactividad, como por ejemplo, tiempo de espera definido en LDAP, Web Server no puede reiniciar la conexión a LDAP. Este problema solamente sucede si se ha instalado Web Server como parte de la instalación de JES3/JES4. Este problema no se produce en la instalación independiente (basada en archivos).  

Solución:

  1. copie la biblioteca libldap50.so desde la instalación basada en archivos de Web Server y péguela en la siguiente ubicación de la configuración actual: /opt/SUNWwbsvr/bin/https/lib

  2. Reinicie Web Server.