Можем ли мы использовать Apache Sling for Production, обслуживающий веб-сайт напрямую, без какого-либо другого веб-сервера? - PullRequest
0 голосов
/ 19 февраля 2019

Мы разрабатываем сайт с использованием Apache Sling API.Сайт хорошо работает на localhost:8080.Можем ли мы изменить, чтобы наш веб-сайт обслуживался напрямую со Sling вместо каких-либо промежуточных веб-серверов (например, Apache)?

Можем ли мы изменить имя хоста в Apache Felix Http Based Http Service с 0.0.0.0 на www.domain.com?

Возможно ли это?www.domain.com --> Apache Sling --> Linux VM

1 Ответ

0 голосов
/ 05 апреля 2019

Да, конечно, вы можете.Но, как отмечают комментаторы, это, вероятно, не безопасное решение.У нас нет нашего контрольного списка готовности к производству, но вы, возможно, захотите изучить контрольный список AEM Security , так как к нему применимы многие элементы.

Обратите особое внимание на такие элементы, как:

  • Изменение паролей по умолчанию для учетных записей администратора консоли AEM и OSGi
  • Защита от подделки межсайтовых запросов

К сожалению, многие из элементов, представленных в диспетчереКонтрольный список не применим, поскольку диспетчер доступен только для клиентов AEM.Однако, как минимум, я бы предложил вам заблокировать доступ к

  • веб-консоли
  • composum (если развернут)
  • сервлету DavEx
...