Zur Steigerung der Sicherheit kann eingestellt werden, dass SuperX bei aufgerufenen Links kontrolliert, ob auch ein bestimmter Referer im Request-Parameter enthalten ist.
Um diese Funktion zu aktivieren, fügen Sie den folgenden Abschnitt als zusätzlichen Parameter zum SuperXManager-Servlet in der tomcat/webapps/superx/WEB-INF/web.xml hinzu:
<init-param>
<param-name>referer_start</param-name>
<param-value>https://superx-webserver/superx</param-value>
</init-param>
Es ist allerdings zu berücksichtigen, dass einige Browser erlauben, die Übermittlung des Referrers zu deaktivieren. Auch Content-Filter (sowohl im Browser als auch auf Proxys) können entsprechend eingestellt werden. Ein Aufruf mittels IP-Nummer statt Rechnername würde ebenfalls dann fehlschlagen.
Seite 122 / 296 erstellt am
05.07.2010 HIS Hochschul-Informations-System GmbH, Goseriede 9, 30159 Hannover, Tel.: 0511/1220-0, Fax.: 0511/1220-250, E-Mail: info@his.de (Bei technischen Fragen wenden Sie sich bitte an webmaster@his.de.) |
Dieser Hypertext wurde mit dem MemText Autorensystem erzeugt: www.MemText.de