Bonjour,
Je cherche à sécuriser Alfresco en vue de son installation sur un serveur ouvert sur Internet.
Je suis en train d'identifier toutes les URLs liées à l’administration afin de limiter l'accès à celles-ci aux adresses IP de notre structure.
Nous utilisons uniquement l'interface Share, aussi je pensai filtrer :
/share/page/console/admin-console/*
/alfresco/*
Je me suis néanmoins aperçu qu'il y avait d'autres pages liées à l'administration ou fournissant des informations telle que :
/share/page/modules/deploy
C'est problématique au niveau sécurité, y'a t-il un moyen de lister toutes ces pages ? L'arborescence du site ne semble pas correspondre à celle du répertoire de Tomcat, ce n'est donc pas possible par ce biais…
Merci par avance !
Cordialement