Текущее время: Чт, дек 04 2025, 02:49

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Закрыть ссылку паролем в BObj'е
СообщениеДобавлено: Пт, авг 27 2010, 10:24 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, фев 16 2007, 09:45
Сообщения: 94
Откуда: Москва
Пол: Мужской
Коллеги, добрый день.

Недавно появилась задача, необходимо опубликовать ссылку в глобал на документы расположенные в папке на сервере с BObj.
Безопасники проверили уязвимость хоста и сказали закрыть ссылку паролем. Bobj XI 3.1 SP 3, стоит на win 2003 serv x64 sp2, веб-сервер tomcat 5.5
Искал возможность по админской консоли tomcat'а и в bobj'е ничего более менее похожего не обнаружено. Поиск по документации веб-сервера, также ничего не принесли.

Если кто-то сталкивался с подобными задачами подскажите в какую сторону рыть?


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Закрыть ссылку паролем в BObj'е
СообщениеДобавлено: Пт, авг 27 2010, 10:39 
Начинающий
Начинающий

Зарегистрирован:
Пт, авг 27 2010, 10:32
Сообщения: 13
Имеется ввиду ссылки на отчеты WI через OpenDocument?
Что значит закрыть ссылку паролем?
Насколько мне известно, такого функционала в BO нет.


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Закрыть ссылку паролем в BObj'е
СообщениеДобавлено: Пт, авг 27 2010, 11:11 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, фев 16 2007, 09:45
Сообщения: 94
Откуда: Москва
Пол: Мужской
Имеется ввиду ссылки на отчеты WI через OpenDocument? - да
Что значит закрыть ссылку паролем? - чтобы при обращение к странице была авторизация.


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Закрыть ссылку паролем в BObj'е
СообщениеДобавлено: Пт, авг 27 2010, 11:25 
Начинающий
Начинающий

Зарегистрирован:
Пт, авг 27 2010, 10:32
Сообщения: 13
А если он нажмет на ссылку он так и так попадет на авторизацию в BO.
Или ты хочешь чтобы путь до отчета и сервера BO не был виден? Тогда нужен WEB программист))


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Закрыть ссылку паролем в BObj'е
СообщениеДобавлено: Пт, авг 27 2010, 11:57 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, фев 16 2007, 09:45
Сообщения: 94
Откуда: Москва
Пол: Мужской
Странно, но авторизации не просит, а начинает грузить контент. :(


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Закрыть ссылку паролем в BObj'е
СообщениеДобавлено: Пт, авг 27 2010, 12:03 
Начинающий
Начинающий

Зарегистрирован:
Пт, авг 27 2010, 10:32
Сообщения: 13
Если он грузит контент, значит ты уже авторизовался в системе, либо в OpenDocumen передаётся token сессии.
Посмотри как формируется ссылка.


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Закрыть ссылку паролем в BObj'е  Тема решена
СообщениеДобавлено: Пт, сен 17 2010, 08:42 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, фев 16 2007, 09:45
Сообщения: 94
Откуда: Москва
Пол: Мужской
В моей ситуации было все просто, создана папка на уровне Tomcat, куда сложили все swf-ки.
Чтобы закрыть ссылку нужно в вложенной папке WEB-INF в файле web.xml до тега </web-app> добавить строчки:
<security-constraint>
<web-resource-collection>
<web-resource-name>your_web_folder</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<!-- NOTE: This role is not present in the default users file -->
<role-name>your_role</role-name>
</auth-constraint>
</security-constraint>

<!-- Define the Login Configuration for this Application -->
<login-config>
<auth-method>BASIC</auth-method>
<realm-name>Tomcat Manager Application</realm-name>
</login-config>

<!-- Security roles referenced by this web application -->
<security-role>
<description>
The role that is required to log in to the Manager Application
</description>
<role-name>your_role</role-name>
</security-role>


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB