問題
- ポータル内のユーザーがWebDAVのURLを知っていれば、そのユーザーの側で同じように設定することができ、ローカルマシン自体からドキュメントライブラリを管理することができます。 したがって、どのようにWebDAVのURLを制限することができますか?
環境への配慮
- Liferay 6.2 EE
決議
-
Liferayでは、portal-ext.proeprtiesに以下のようなプロパティを設定することで、WebDAVのURLへのアクセスを制限するプロパティを用意しています。
#### WebDAV Servlet
上記の「main.servlet.host.allowed」を見てみると、以下のように定義されています。
# See the properties "main.servlet.hosts.allowed" and
# "main.servlet.https.required" on how to protect this servlet.
webdav.servlet.hosts.allowed=
# このサーブレットにアクセスできるカンマ区切りのIPのリストを入力してください
# SERVER_IPはホストサーバのIPに置き換えられます。
楽にするために。webdav.servlet.hosts.allowed=127.0.0.0.1
上記プロパティを追加すると、上記のIPアドレスにのみWebDAVのURLがアクセスできるようになります。
追加情報
-
WebDAVとは、Web-based Distributed Authoring and Versioningの略で、ローカルマシンからLiferayのドキュメントやメディアポートレットに属するドキュメントやフォルダにアクセスして管理するためのものです。 同じ設定をするには、以下のリンクを参照してください。