Sun Java System Web Server 6.1 2005Q4 SP5 版本說明

安全性

下表列出安全性方面的已知問題。

表 17 安全方面的已知問題

問題 ID 

說明 

4898077 

啟用 SSL,HttpServerAdmin 與 iWS 主控台的運作方式不一致。 

解決方法:使用以下語法︰

HttpServerAdmin create -l -id <id> -ip <ip> -port <port> -sname serverName -defaultvs <defaultvs> [-cert <certificate name>] [-sec <on|off>] [-acct <#accthreads>] -d server_root -sinst http_instance

備註:對於 -sec 選項,請勿使用「true|false」、「1|0」或「yes|no」,應使用「on|off」。 

4671445 

如果需要 LDAP 用戶端認證,則 Sun Java System Web Server 無法透過 SSL 連線至 LDAP 伺服器。 

如果 Sun ONE Web Server 與需要用戶端認證的 LDAP 伺服器連絡 (在此例中,Web Server 是用戶端),則 Web Server 的證書將無法傳送,並且存取將失敗。 

4863599 

不能在不同的組織部門下使用相同的群組名稱。 

如果使用相同的群組名稱,並且您嘗試使用該群組名稱限制存取,則在用戶端嘗試存取網站時,Sun Java System Web Server 將傳回錯誤。 

解決方法:對每個組織單位使用不同的群組名稱。

4963468 

在某些情況下,「列出」權限對目錄清單沒有影響。 

根據「Sun Java System Web Server 6.1 管理員指南」第 9 章,「列出」權限需要從不包含索引檔案的目錄中取得目錄清單。但是在某些情況下,即使適用的 ACL 拒絕「列出」權限,仍然可以取得目錄清單。由於此原因,如果您需要限制目錄索引,建議您透過停用建立索引進行此操作 (按照「Sun Java System Web Server 6.1 管理員指南」第 16 章所討論),而非 (或不僅) 拒絕列出權限。

6310956 

6298215 

當 LDAP 由於未作業 (例如 LDAP 上的設定逾時) 而斷開連線時,Web 伺服器將無法重新初始化與 LDAP 的連線。僅當 Web 伺服器作為 JES3/JES4 安裝的一部分安裝時,才會發生此問題,在獨立 (基於檔案) 安裝時則不會發生。 

解決方法:

  1. 從 Web 伺服器的基於檔案的安裝中複製程式庫 libldap50.so,並將其貼到目前安裝的以下位置︰ /opt/SUNWwbsvr/bin/https/lib

  2. 重新啟動 Web 伺服器。