临时关闭 Atlassian 产品的应用签名强制检查
容器内操作 :
创建 UPM 配置目录。-p 表示父目录不存在就一起创建,目录已存在也不报错。
sudo mkdir -p /var/atlassian/application-data/confluence/upmconfig
创建并写入 upm.properties 配置文件。 写入内容是:
atlassian.upm.signature.check.disabled=true
意思是关闭 UPM 插件签名检查。>/dev/null 是不把写入内容打印到屏幕上。<<'EOF' ... EOF 是把中间多行内容传给 tee。
sudo tee /var/atlassian/application-data/confluence/upmconfig/upm.properties >/dev/null <<'EOF'
atlassian.upm.signature.check.disabled=true
EOF
把 upmconfig 目录及其下面文件的属主改成 root:root。 这样 Confluence 运行用户不能随意修改这个安全配置目录。
sudo chown -R root:root /var/atlassian/application-data/confluence/upmconfig
设置目录权限。 755 表示 root 可读写执行,其他用户只能读和进入目录,不能写。
sudo chmod 755 /var/atlassian/application-data/confluence/upmconfig
设置配置文件权限。 644 表示 root 可读写,其他用户只读,不能修改。
sudo chmod 644 /var/atlassian/application-data/confluence/upmconfig/upm.properties
查看目录权限和属主,确认是不是 root root,权限是不是类似 drwxr-xr-x。
sudo ls -ld /var/atlassian/application-data/confluence/upmconfig
查看配置文件内容,确认里面确实有:atlassian.upm.signature.check.disabled=true
sudo cat /var/atlassian/application-data/confluence/upmconfig/upm.properties
重启 Confluence,让 UPM 读取新的配置。
docker compose restart confluence
生成 draw.io plugin 许可证关键字
物理机上操作 :
java -jar atlassian-agent.jar -d -m aaa@bbb.com -n BAT -p 'com.mxgraph.confluence.plugins.diagramly' -o https://kkkk.com -s BLV8-9GHK-YU6S-MILW
备注:com.mxgraph.confluence.plugins.diagramly 是应用密钥
