Der Abschnitt [Security] enthält Content Server-Sicherheitsoptionen.
Dieser Parameter wird nur ausgewertet, wenn die Einstellung checkNextURL=TRUE vorliegt. Der Wert ist der Name eines beliebigen URL-Präfixes, das in Content Server als gültiger Wert für den prefix-Teil eines NextURL-Werts akzeptiert wird. (Weitere Informationen zu prefix finden Sie unter checkNextURL.)
Dieser Parameter wird nur ausgewertet, wenn die Einstellung checkNextURL=TRUE vorliegt. Bei den Werten handelt es sich um die Namen von beliebigen Binärdateien, die nicht mit dem cgiDirectory-Parameter angegeben werden und die in Content Server als Werte für den CGI-file-Teil eines NextURL-Werts akzeptiert werden. (Weitere Informationen zu CGI-file finden Sie unter checkNextURL.)
Dieser Parameter wird nur ausgewertet, wenn die Einstellung checkNextURL=TRUE vorliegt. Sein Wert ist der Name des Ordners, der die CGI- und ISAPI-Binärdateien in Content Server enthält (standardmäßig der Ordner <Content_Server_home>\cgi\). Die Namen der in cgiDirectory enthaltenen Dateien werden als Werte für den CGI-file-Teil eines NextURL-Werts akzeptiert. (Weitere Informationen zu CGI-file finden Sie unter checkNextURL.)
Der Name des Ordners, der die CGI- und ISAPI-Binärdateien enthält (standardmäßig der Ordner <Content_Server_home>\cgi\). Der Standardwert ist cgi.
Eine Liste der Hosts, von denen der Server Client-Verbindungen annimmt. Diese Verbindungen werden vom CGI-Programm hergestellt. Der Name dieses Programms auf Linux-Systemen lautet cs und auf Windows-Systemen cs.exe. Da sich das CGI-Programm und der Server auf dem gleichen Host befinden müssen, ist der Standardwert die IP-Adresse 127.0.0.1. Dies ist eine besondere IP-Adresse, die für den lokalen Host (localhost) verwendet wird.
Wenn die Liste keine Einträge enthält, nimmt der Server CGI-Verbindungen von allen IP-Adressen an.
Der Standardwert ist 127.0.0.1. Dies ist eine besondere IP-Adresse, die für den lokalen Host (localhost) verwendet wird. In seltenen Fällen erkennen einige Systeme nicht, dass mit der besonderen IP-Adresse 127.0.0.1 der lokale Host gekennzeichnet wird. In diesem Fall wird diese besondere IP-Adresse durch die eindeutige IP-Adresse oder den Hostnamen des lokalen Hosts ersetzt.
Dieser Parameter aktiviert die NextURL-Überprüfung.
Wird der Parameter auf checkNextURL=TRUE festgelegt, wird der Wert nextURL vor Angreifern geschützt, die Content Server-Benutzer auf andere Sites umleiten möchten. Ist dieser Parameter aktiviert, wertet Content Server die Parameter cgiDirectory, allowedNextURLPrefixes und allowedNextURLSites aus und legt fest, ob der Wert der URL-Erweiterung nextURL zulässig ist.
Bei einer NextURL-Überprüfung weist ein Content Server-URL die folgenden Komponenten auf:
<Protokoll>://<Server>/<Präfix>/<CGI-Datei>?func=...
In der folgenden URL werden Server durch my-server, das Präfix durch contentmgmt und die CGI-Datei durch cs.exe ersetzt:
Bei checkNextURL=TRUE werden die Werte der Komponenten mit den Werten der folgenden Parameter verglichen, um zu bestimmen, ob der Wert für nextURL zulässig ist.
|
Hinweis: | |
Diese opentext.ini Einstellung ist nicht in der Version Content Server 16.2.0 und höher verfügbar. Wenn sie in vorherigen Versionen aktiviert ist, verhindert sie, dass Content Server die Anzahl der Objekte in einem Container anzeigt. Um dies in der Version Content Server 16.2.0 und höher zu verhindern, aktivieren Sie Anzahl der Objekte ausblenden auf der Seite Containeroptionen konfigurieren. Weitere Informationen finden Sie unter Containeroptionen konfigurieren.