Om ervoor te zorgen dat AEM installaties zo veilig mogelijk zijn, raadt de beveiligingscontrolelijst aan WebDAV uit te schakelen in productieomgevingen.
Nochtans, hangt CRXDE Lite van de org.apache.sling.jcr.davex
bundel om behoorlijk te functioneren af, zodat zal het onbruikbaar maken WebDAV effectief CRXDE Lite ook onbruikbaar maken.
Wanneer dit gebeurt, zal het doorbladeren aan https://serveraddress:4502/crx/de/index.jsp
een leeg wortelknoop tonen, en alle HTTP- verzoeken aan de middelen van CRXDE Lite zullen ontbreken:
404 Resource at '/crx/server/crx.default/jcr:root/.1.json' not found: No resource found
Hoewel deze aanbeveling bedoeld is om aanvalsoppervlakken zoveel mogelijk te beperken, hebben systeembeheerders soms toegang tot CRXDE Lite nodig om inhoud te kunnen doorbladeren of problemen met betrekking tot productieinstanties op te sporen.
Als deze optie is uitgeschakeld, kunt u CRXDE Lite inschakelen door de onderstaande procedure te volgen:
Ga naar de console van Componenten OSGi bij http://localhost:4502/system/console/components
Zoek naar de volgende component:
org.apache.sling.jcr.davex.impl.servlets.SlingDavExServlet
Klik op het moersleutelpictogram naast het pictogram om de configuratieopties te bekijken:
Maak de volgende configuratie:
/crx/server
Als u klaar bent met het gebruik van CRXDE Lite, moet u WebDAV opnieuw uitschakelen.
U kunt CRXDE Lite ook inschakelen via cURL door deze opdracht uit te voeren:
curl -u admin:admin -F "jcr:primaryType=sling:OsgiConfig" -F "alias=/crx/server" -F "dav.create-absolute-uri=true" -F "dav.create-absolute-uri@TypeHint=Boolean" http://localhost:4502/apps/system/config/org.apache.sling.jcr.davex.impl.servlets.SlingDavExServlet
Raadpleeg de volgende pagina's voor meer informatie over AEM 6 beveiligingsfuncties: