Zabezpieczanie serwera pomocy

Serwer pomocy można udostępnić tylko dla osób zalogowanych do serwera pomocy lub można włączyć zdalny dostęp do serwera pomocy. Po włączeniu zdalnego dostępu można utworzyć hasła dla użytkowników w celu zabezpieczenia serwera pomocy.

Tworzenie użytkowników dla serwera pomocy

Zanim rozpoczniesz

Przy pierwszej próbie uzyskania dostępu do strony Administrowanie pomocą wymagane jest wykonanie tej operacji lokalnie z poziomu serwera z uruchomioną pomocą. Jeśli nie jest możliwe lokalne zalogowanie się do serwera, można zmienić ustawienia na wartość remote, edytując plik config.ini dla serwera aplikacji.
Aby zmienić ustawienia serwera pomocy na wartość remote, edytując plik config.ini:
  1. Zatrzymaj serwer aplikacji.
  2. Otwórz plik <instalacja_serwera_aplikacji>/<katalog_aplikacji_WWW>/help/WEB-INF/configuration/config.ini.
  3. Dodaj do pliku config.ini następujące wiersze:
    help.type.default=remote
    help.war.security=remote
  4. Wyczyść pamięć podręczną na serwerze WWW.
  5. Zrestartuj serwer aplikacji.

Procedura

  1. W przeglądarce otwórz stronę Administrowanie pomocą, wpisując adres URL w następującym formacie: http://serwer:port/nazwa_pomocy/updater/admin.jsp
    Ważne: Jeśli ta czynność jest wykonywana po raz pierwszy, konieczne jest zalogowanie się do serwera pomocy i uzyskanie w przeglądarce dostępu do strony Administrowanie pomocą serwera lokalnego. Przykład: http://127.0.0.1:8080/nazwa_pomocy/updater/admin.jsp

    Jeśli użytkownik został już dodany jako użytkownik z zabezpieczeniami opartymi na rolach, może uzyskać zdalny dostęp do strony Administrowanie pomocą za pośrednictwem przeglądarki bez logowania do serwera pomocy. Przykład: http://server.ibm.com:8080/nazwa_pomocy/updater/admin.jsp

  2. Kliknij kartę Zarządzanie dostępem administracyjnym. Domyślnym użytkownikiem jest warupdateadmin, a jego hasło to warupdateadmin.
  3. Wybierz typ uwierzytelniania:
    • Tylko dostęp lokalny: treść pomocy mogą aktualizować tylko użytkownicy, którzy są zalogowani na serwerze pomocy.
    • Zabezpieczenia oparte na rolach: wszyscy użytkownicy mogą się zdalnie logować do strony Administrowanie pomocą.
  4. Opcjonalne: Aby dodać nowego użytkownika, kliknij przycisk Dodaj.
    1. Wpisz i potwierdź hasło dla tego użytkownika. Nie można dostosować nazwy użytkownika.
    2. Kliknij przycisk OK.
  5. Aby umożliwić użytkownikowi tworzenie innych użytkowników na potrzeby administrowania serwerem pomocy, wybierz opcję Administrowanie użytkownikami. Jeśli opcja Administrowanie użytkownikami nie jest zaznaczona, użytkownik może aktualizować treść pomocy, ale nie może tworzyć użytkowników serwera pomocy. Wprowadzane zmiany są automatycznie zapisywane.

Ustawianie preferencji typu zabezpieczeń

W obszarze roboczym Eclipse można ustawić preferencje typu zabezpieczeń środowiska Eclipse i systemu pomocy.

Zanim rozpoczniesz

Preferencje zabezpieczeń produktu mogą już być skonfigurowane. Należy sprawdzić w pliku product_customization.ini, czy skonfigurowano wartości zabezpieczeń.

O tym zadaniu

Tabela 1. Preferencje zabezpieczeń środowiska Eclipse i systemu pomocy
Preferencja Opis
com.ibm.ut.help.common.sslcontexts Preferencje zabezpieczeń serwera pomocy
Przykładowe wartości:
  • SSL
  • SSLv2
  • SSLv3
  • TLS
  • TLSv1
  • TLSv1.1
org.eclipse.help.base.sslcontexts Preferencje zabezpieczeń środowiska Eclipse
Przykładowe wartości:
  • SSL
  • SSLv2
  • SSLv3
  • TLS
  • TLSv1
  • TLSv1.1

Procedura

Aby ustawić preferencje zabezpieczeń w obszarze roboczym użytkownika:

  1. Otwórz następujące pliki w edytorze tekstu:
    • <obszar_roboczy-serwera_aplikacji>\.metadata\.plugins\org.eclipse.core.runtime\.settings\org.eclipse.help.base.prefs
    • <obszar_roboczy-serwera_aplikacji>\.metadata\.plugins\org.eclipse.core.runtime\.settings\com.ibm.ut.help.common.prefs

    Przykład serwera Apache Tomcat: <katalog_instalacyjny_serwera_tomcat>\work\Catalina\serwer\pomoc\eclipse\workspace\.metadata\.plugins\org.eclipse.core.runtime\.settings\com.ibm.ut.help.common.prefs

  2. Określ obie preferencje w każdym pliku .prefs. Można wyświetlić więcej niż jeden typ SSL, rozdzielając je przecinkami. Jeśli określono więcej niż jeden typ, będzie testowany każdy z nich aż do znalezienia poprawnego typu. Te same wartości należy podać dla obu preferencji.
    Na przykład:
    com.ibm.ut.help.common.sslcontexts=TLS,TLSv1
    org.eclipse.help.base.sslcontexts=TLS,TLSv1
  3. Zapisz zmiany w obu plikach .prefs.

Opinie