CRXDE Lite inschakelen in AEM

Om ervoor te zorgen dat AEM installaties zo veilig mogelijk zijn, raadt de beveiligingscontrolelijst aan WebDAV uit te schakelen in productieomgevingen.

Nochtans, hangt CRXDE Lite van de org.apache.sling.jcr.davex bundel om behoorlijk te functioneren af, zodat zal het onbruikbaar maken WebDAV effectief CRXDE Lite ook onbruikbaar maken.

Wanneer dit gebeurt, zal het doorbladeren aan https://serveraddress:4502/crx/de/index.jsp een leeg wortelknoop tonen, en alle HTTP- verzoeken aan de middelen van CRXDE Lite zullen ontbreken:

404 Resource at '/crx/server/crx.default/jcr:root/.1.json' not found: No resource found

Hoewel deze aanbeveling bedoeld is om aanvalsoppervlakken zoveel mogelijk te beperken, hebben systeembeheerders soms toegang tot CRXDE Lite nodig om inhoud te kunnen doorbladeren of problemen met betrekking tot productieinstanties op te sporen.

Als deze optie is uitgeschakeld, kunt u CRXDE Lite inschakelen door de onderstaande procedure te volgen:

  1. Ga naar de console van Componenten OSGi bij http://localhost:4502/system/console/components

  2. Zoek naar de volgende component:

    • org.apache.sling.jcr.davex.impl.servlets.SlingDavExServlet
  3. Klik op het moersleutelpictogram naast het pictogram om de configuratieopties te bekijken:

    chlimage_1-80

  4. Maak de volgende configuratie:

    • Hoofdpad: /crx/server
    • Tik op het vak onder Absolute URI's gebruiken.
  5. Als u klaar bent met het gebruik van CRXDE Lite, moet u WebDAV opnieuw uitschakelen.

U kunt CRXDE Lite ook inschakelen via cURL door deze opdracht uit te voeren:

curl -u admin:admin -F "jcr:primaryType=sling:OsgiConfig" -F "alias=/crx/server" -F "dav.create-absolute-uri=true" -F "dav.create-absolute-uri@TypeHint=Boolean" http://localhost:4502/apps/system/config/org.apache.sling.jcr.davex.impl.servlets.SlingDavExServlet

Overige bronnen

Raadpleeg de volgende pagina's voor meer informatie over AEM 6 beveiligingsfuncties:

Op deze pagina