Sun Java System Web Server 6.1 SP9 版本說明

安全性

下表列出安全性方面的已知問題。

表 23 安全方面的已知問題

問題 ID 

說明 

4671445 

如果需要 LDAP 用戶端認證,則 Sun Java System Web Server 無法透過 SSL 連線至 LDAP 伺服器。 

如果 Sun ONE Web Server 與需要用戶端認證的 LDAP 伺服器連絡 (在此例中,Web Server 是用戶端),則 Web Server 的證書將無法傳送,並且存取將失敗。 

4863599 

不能在不同的組織部門下使用相同的群組名稱。 

如果使用相同的群組名稱,而且您嘗試以該群組名稱限制存取,則在用戶端嘗試存取網站時,Sun Java System Web Server 會傳回錯誤。 

解決方法:對每個組織單位使用不同的群組名稱。

4963468 

在某些情況下,「列出」權限對目錄清單沒有影響。 

根據「Sun Java System Web Server 6.1 Administrator's Guide」第 9 章,「列出」權限需要從不包含索引檔案的目錄中取得目錄清單。但是在某些情況下,即使適用的 ACL 拒絕「列出」權限,您依然可以取得目錄清單。

如果您需要限制對目錄編製索引,請根據「Sun Java System Web Server 6.1 Administrator's Guide」第 16 章中的說明停用編製索引功能,而不是 (或另外) 拒絕「列出」權限。

6310956 

6298215 

當 LDAP 因為在非使用時間 (例如 LDAP 上的設定逾時) 而斷開連線時,Web 伺服器將無法重新初始化與 LDAP 的連線。僅當 Web 伺服器連同 JES3/JES4 一起安裝時才會出現此問題。在獨立 (檔案型) 安裝中不存在此問題。 

解決方法:

  1. 從 Web 伺服器的檔案型安裝中複製程式庫 libldap50.so,並將其貼到目前安裝的以下位置︰ /opt/SUNWwbsvr/bin/https/lib

  2. 重新啟動 Web 伺服器。