Der Abschnitt [Security] enthält Content Server-Sicherheitsoptionen.

allowedNextURLPrefixes

  • Beschreibung:

    Dieser Parameter wird nur ausgewertet, wenn die Einstellung checkNextURL=TRUE vorliegt. Der Wert ist der Name eines beliebigen URL-Präfixes, das in Content Server als gültiger Wert für den prefix-Teil eines NextURL-Werts akzeptiert wird. (Weitere Informationen zu prefix finden Sie unter checkNextURL.)

  • Syntax:

    allowedNextURLPrefixes={'/prefix/','/another/prefix/'}

allowedNextURLSites

  • Beschreibung:

    Dieser Parameter wird nur ausgewertet, wenn die Einstellung checkNextURL=TRUE vorliegt. Bei den Werten handelt es sich um die Namen von beliebigen Binärdateien, die nicht mit dem cgiDirectory-Parameter angegeben werden und die in Content Server als Werte für den CGI-file-Teil eines NextURL-Werts akzeptiert werden. (Weitere Informationen zu CGI-file finden Sie unter checkNextURL.)

  • Syntax:

    allowedNextURLSites={'<binary1.exe>', '<binary2.exe>'}

Authentifizierung

  • Beschreibung:

    Dies sind OpenText-spezifische Informationen.

cgiDirectory

  • Beschreibung:

    Dieser Parameter wird nur ausgewertet, wenn die Einstellung checkNextURL=TRUE vorliegt. Sein Wert ist der Name des Ordners, der die CGI- und ISAPI-Binärdateien in Content Server enthält (standardmäßig der Ordner <Content_Server_home>\cgi\). Die Namen der in cgiDirectory enthaltenen Dateien werden als Werte für den CGI-file-Teil eines NextURL-Werts akzeptiert. (Weitere Informationen zu CGI-file finden Sie unter checkNextURL.)

  • Syntax:

    cgiDirectory=cgi

  • Werte:

    Der Name des Ordners, der die CGI- und ISAPI-Binärdateien enthält (standardmäßig der Ordner <Content_Server_home>\cgi\). Der Standardwert ist cgi.

CGIHosts

  • Beschreibung:

    Eine Liste der Hosts, von denen der Server Client-Verbindungen annimmt. Diese Verbindungen werden vom CGI-Programm hergestellt. Der Name dieses Programms auf Linux-Systemen lautet cs und auf Windows-Systemen cs.exe. Da sich das CGI-Programm und der Server auf dem gleichen Host befinden müssen, ist der Standardwert die IP-Adresse 127.0.0.1. Dies ist eine besondere IP-Adresse, die für den lokalen Host (localhost) verwendet wird.

    Wenn die Liste keine Einträge enthält, nimmt der Server CGI-Verbindungen von allen IP-Adressen an.

  • Syntax:

    CGIHosts=127.0.0.1

  • Werte:

    Der Standardwert ist 127.0.0.1. Dies ist eine besondere IP-Adresse, die für den lokalen Host (localhost) verwendet wird. In seltenen Fällen erkennen einige Systeme nicht, dass mit der besonderen IP-Adresse 127.0.0.1 der lokale Host gekennzeichnet wird. In diesem Fall wird diese besondere IP-Adresse durch die eindeutige IP-Adresse oder den Hostnamen des lokalen Hosts ersetzt.

checkNextURL

  • Beschreibung:

    Dieser Parameter aktiviert die NextURL-Überprüfung.

    Wird der Parameter auf checkNextURL=TRUE festgelegt, wird der Wert nextURL vor Angreifern geschützt, die Content Server-Benutzer auf andere Sites umleiten möchten. Ist dieser Parameter aktiviert, wertet Content Server die Parameter cgiDirectory, allowedNextURLPrefixes und allowedNextURLSites aus und legt fest, ob der Wert der URL-Erweiterung nextURL zulässig ist.

     

    Tipp

    Tipp:
    Der Wert NextURL wird an Ihren Browser als Teil einer Antwort auf bestimmte Anforderungen weitergegeben.

    Beispiel: Wenn Sie eine Anforderung zum Hinzufügen einer Aufgabenliste stellen, antwortet der Server mit dem URL für eine Seite, auf der das Benennen der Aufgabenliste zulässig ist. Der URL beinhaltet den Wert NextURL. Bei NextURL handelt es sich um die nächste logische Anforderung (als URL ausgedrückt), um eine Aufgabenliste zu Content Server abschließend hinzuzufügen.

     

    Bei einer NextURL-Überprüfung weist ein Content Server-URL die folgenden Komponenten auf:

    <Protokoll>://<Server>/<Präfix>/<CGI-Datei>?func=...

    Beispiel

    In der folgenden URL werden Server durch my-server, das Präfix durch contentmgmt und die CGI-Datei durch cs.exe ersetzt:

    http://my-server/contentmgmt/cs.exe?func=...

    Bei checkNextURL=TRUE werden die Werte der Komponenten mit den Werten der folgenden Parameter verglichen, um zu bestimmen, ob der Wert für nextURL zulässig ist.

    <Protokoll>

    Wird nicht von der NextURL-Überprüfung ausgewertet.

    <Server>

    Wird nicht von der NextURL-Überprüfung ausgewertet.

    <Präfix>

    allowedNextURLPrefixes

    <CGI-Datei>

    cgiDirectory, allowedNextURLSites

     

    Hinweis

    Hinweis:
    Die Elemente nach dem CGI-Datei-Teil des URL werden nicht von der NextURL-Überprüfung ausgewertet.

     
  • Syntax:

    checkNextURL=TRUE

  • Werte:

    TRUE oder FALSE. Der Standardwert ist FALSE.

directoryList

  • Beschreibung:

    Dies sind OpenText-spezifische Informationen.

hideContainerSize

Diese opentext.ini Einstellung ist nicht in der Version Content Server 16.2.0 und höher verfügbar. Wenn sie in vorherigen Versionen aktiviert ist, verhindert sie, dass Content Server die Anzahl der Objekte in einem Container anzeigt. Um dies in der Version Content Server 16.2.0 und höher zu verhindern, aktivieren Sie Anzahl der Objekte ausblenden auf der Seite Containeroptionen konfigurieren. Weitere Informationen finden Sie unter Containeroptionen konfigurieren.