Question

Comment est-il possible de désactiver l'accès WebDAV sur les instances de publication CQ5.x ?

Réponse, résolution

En raison du fait que CQ5.x est en cours d'exécution sur CRX1.4.x, plusieurs emplacements doivent être configurés pour désactiver l'accès WebDAV à CQ5 et le référentiel tout à fait.

Configuration du niveau CRX

Au niveau CRX, la webapp CRX doit être reconfigurée. Ouvrez simplement le web.xml de la webapp CRX qui, par défaut, peut être trouvé dans <cq5_home>/crx-quickstart/server/runtime/0/~_crx/WEB-INF.

Les servlets suivants doivent être commentés dans la section S E R V L E T M A P P I N G pour désactiver efficacement l'accès WebDAV au référentiel :

  • WebDAV
  • JCRWebdavServer
  • CqResource

Votre configuration doit se présenter comme suit :

 <!-- ====================================================================== --> <!-- S E R V L E T M A P P I N G --> <!-- ====================================================================== --> <servlet-mapping> <servlet-name>NodeTree</servlet-name> <url-pattern>/ui/nodetree/*</url-pattern> </servlet-mapping> <!--servlet-mapping> <servlet-name>Webdav</servlet-name> <url-pattern>/repository/*</url-pattern> </servlet-mapping--> <servlet-mapping> <servlet-name>Export</servlet-name> <url-pattern>/export/*</url-pattern> </servlet-mapping> <!--servlet-mapping> <servlet-name>JCRWebdavServer</servlet-name> <url-pattern>/server/*</url-pattern> </servlet-mapping--> <!--servlet-mapping> <servlet-name>CqResource</servlet-name> <url-pattern>/cqresource/*</url-pattern> </servlet-mapping--> <servlet-mapping> <servlet-name>JCRExplorer</servlet-name> <url-pattern>/</url-pattern> </servlet-mapping> 

Maintenant, redémarrez l'instance CQ / CRX pour que les modifications prennent effet.

Configuration au niveau CQ

Au niveau CQ, un seul groupe doit être arrêté pour désactiver l'accès WebDAV.

  • Connectez-vous à Felix Management Console, par défaut sur http://<host>:<port>/system/console
  • Dans la liste des lots, recherchez le lot nommé Sling - Simple WebDAV Access to repositories
  • Arrêtez ce lot en cliquant sur le bouton d'arrêt.

Un redémarrage n’est pas nécessaire.

S’applique à

CQ5.x.

Ce produit est distribué sous licence Creative Commons Attribution - Pas d’utilisation commerciale - Partage à l’identique 3.0 non transposé  Les publications Twitter™ et Facebook ne sont pas couvertes par les dispositions Creative Commons.

Mentions légales   |   Politique de confidentialité en ligne