Sun Java System Web Server 6.1 2005Q4 SP5 릴리스 노트

보안

보안에 있어 알려진 문제점은 다음 표에 보이는 것과 같습니다.

표 17 }보안의 알려진 문제

문제 ID 

설명 

4898077 

SSL 사용 시 HttpServerAdmin 및 iWS 콘솔 간의 동작이 일관되지 않습니다. 

해결 방법: 다음 구문을 사용합니다.

HttpServerAdmin create -l -id <id> -ip <ip> -port <port> -sname serverName -defaultvs <defaultvs> [-cert <certificate name>] [-sec <on|off>] [-acct <#accthreads>] -d server_root -sinst http_instance

참고: -sec 옵션에 `true|false', `1|0' 또는 `yes|no'를 사용하지 말고 대신 `on|off'를 사용하십시오. 

4671445 

LDAP 클라이언트 인증이 필요한 경우 Sun Java System Web Server가 SSL을 통하여 LDAP에 연결되지 않습니다. 

Sun Java System Web Server가 클라이언트 인증이 필요한 LDAP 서버(이 경우 Web Server가 클라이언트)에 연결하는 경우 Web Server의 인증서를 송신할 수 없으며 액세스에 실패합니다. 

4863599 

서로 다른 조직 단위에서 동일한 그룹 이름을 사용할 수 없습니다. 

동일한 그룹 이름을 사용하고 그룹 이름으로 액세스를 제한하려는 경우 Sun Java System Web Server는 클라이언트가 사이트에 액세스할 때 오류를 반송합니다.  

해결 방법: 각 조직 단위에 대하여 서로 다른 그룹 이름을 사용합니다.

4963468 

경우에 따라 `list' 권한이 디렉토리 목록에 적용되지 않습니다.  

Sun Java System Web Server 6.1 관리자 설명서의 9장에 따라 색인 파일이 포함되어 있지 않은 디렉토리에서 디렉토리 목록을 얻으려면 `list' 권한이 필요합니다. 그러나 적용되는 ACL이 list 권한을 거부하는 경우에도 디렉토리 목록을 구할 수 있는 경우가 있습니다. 이런 이유로, 디렉토리 색인화를 제한해야 하는 경우 Sun Java System Web Server 6.1 관리자 설명서의 16장에 설명된 것처럼 list 권한을 거부하는 대신(또는 추가 작업으로) 색인화를 비활성화하는 것이 좋습니다.

6310956 

6298215 

연결이 사용되지 않아 LDAP에서 연결을 삭제하면(예: LDAP에 시간 초과가 설정된 경우) Web Server가 LDAP에 대한 연결을 다시 초기화할 수 없습니다. 이 문제는 Web Server가 JES3/JES4 설치의 일부로 설치된 경우에만 발생하며 독립 실행형(파일 기반) 설치에서는 발생하지 않습니다.  

해결 방법:

  1. libldap50.so 라이브러리를 Web Server의 파일 기반 설치에서 복사하여 현재 설치의 다음 위치에 붙여 넣습니다. /opt/SUNWwbsvr/bin/https/lib

  2. Web Server를 다시 시작합니다.