<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://mediawiki.wissen-ahrensburg.de/index.php?action=history&amp;feed=atom&amp;title=Wissen_%2F_Dokumentation_%2F_XWiki_%2F_Installieren</id>
	<title>Wissen / Dokumentation / XWiki / Installieren - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://mediawiki.wissen-ahrensburg.de/index.php?action=history&amp;feed=atom&amp;title=Wissen_%2F_Dokumentation_%2F_XWiki_%2F_Installieren"/>
	<link rel="alternate" type="text/html" href="https://mediawiki.wissen-ahrensburg.de/index.php?title=Wissen_/_Dokumentation_/_XWiki_/_Installieren&amp;action=history"/>
	<updated>2026-08-19T22:31:17Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Dokument</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://mediawiki.wissen-ahrensburg.de/index.php?title=Wissen_/_Dokumentation_/_XWiki_/_Installieren&amp;diff=3665&amp;oldid=prev</id>
		<title>imported&gt;Thorsten Klöhn: Import aus Zensical-Doku (Wissen Ahrensburg)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.wissen-ahrensburg.de/index.php?title=Wissen_/_Dokumentation_/_XWiki_/_Installieren&amp;diff=3665&amp;oldid=prev"/>
		<updated>2026-08-10T20:30:25Z</updated>

		<summary type="html">&lt;p&gt;Import aus Zensical-Doku (Wissen Ahrensburg)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;APT-Konfiguration&amp;lt;br /&amp;gt;&lt;br /&gt;
Zuerst müssen Sie Ihren Paketmanager so konfigurieren, dass er das XWiki-Repository verwendet. Dies können Sie einfach mit den folgenden Befehlen tun:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo wget https://maven.xwiki.org/xwiki-keyring.gpg -O /usr/share/keyrings/xwiki-keyring.gpg&lt;br /&gt;
sudo wget &amp;quot;https://maven.xwiki.org/stable/xwiki-stable.list&amp;quot; -O /etc/apt/sources.list.d/xwiki-stable.list&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Information&amp;#039;&amp;#039;&amp;#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
Beachten Sie, dass es mehrere Repositories gibt, aus denen Sie wählen können (als Alternative zum oben genannten Stable-Repository):&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;https://maven.xwiki.org/releases/xwiki-releases.list&amp;lt;/code&amp;gt;: Alle veröffentlichten Versionen, einschließlich Meilensteine und Release Candidates (instabil).&lt;br /&gt;
* &amp;lt;code&amp;gt;https://maven.xwiki.org/stable/xwiki-stable.list&amp;lt;/code&amp;gt;: Alle veröffentlichten Versionen, ohne Meilensteine und Release Candidates (stabil).&lt;br /&gt;
* &amp;lt;code&amp;gt;https://maven.xwiki.org/lts/xwiki-lts.list&amp;lt;/code&amp;gt;: Alle veröffentlichten Cycle-LTS-Versionen.&lt;br /&gt;
* &amp;lt;code&amp;gt;https://maven.xwiki.org/lts/xwiki-lts-latest.list&amp;lt;/code&amp;gt;: Neueste LTS-Versionen (kann Cycle-LTS oder Intermediate-LTS sein, wenn diese höher sind).&lt;br /&gt;
&lt;br /&gt;
Weitere Informationen zu den verschiedenen unterstützten Zweigen finden Sie auf der Support-Seite.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;aktualisierung&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Aktualisierung ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo apt-get update&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&amp;lt;span id=&amp;quot;suchen-nach-xwiki-versionen&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Suchen nach XWiki-Versionen ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;apt-cache search xwiki&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&amp;lt;span id=&amp;quot;xwiki-installieren&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== XWiki installieren ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo apt-get install xwiki-tomcat10-pgsql&lt;br /&gt;
sudo systemctl stop tomcat10&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&amp;lt;span id=&amp;quot;port-auf-9000-ändern&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Port auf 9000 ändern ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo nano /etc/tomcat10/server.xml&amp;lt;/pre&amp;gt;&lt;br /&gt;
Suchen Sie in der Datei &amp;lt;code&amp;gt;server.xml&amp;lt;/code&amp;gt; nach dem folgenden Abschnitt:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;xml&amp;quot;&amp;gt;&amp;lt;Connector port=&amp;quot;8080&amp;quot; protocol=&amp;quot;HTTP/1.1&amp;quot;&lt;br /&gt;
           connectionTimeout=&amp;quot;20000&amp;quot;&lt;br /&gt;
           redirectPort=&amp;quot;8443&amp;quot; /&amp;gt;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Ändern Sie den Wert des &amp;lt;code&amp;gt;port&amp;lt;/code&amp;gt;-Attributs von &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; auf &amp;lt;code&amp;gt;9000&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;xml&amp;quot;&amp;gt;&amp;lt;Connector port=&amp;quot;9000&amp;quot; protocol=&amp;quot;HTTP/1.1&amp;quot;&lt;br /&gt;
           connectionTimeout=&amp;quot;20000&amp;quot;&lt;br /&gt;
           redirectPort=&amp;quot;8443&amp;quot; /&amp;gt;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Speichern Sie die Datei und schließen Sie den Editor.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;port-auf-localhost-beschränken-und-ersteinrichtung-per-ssh-tunnel&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Port auf localhost beschränken und Ersteinrichtung per SSH-Tunnel ==&lt;br /&gt;
&lt;br /&gt;
Bevor Nginx als Reverse Proxy steht, wäre Port 9000 sonst öffentlich erreichbar — inklusive des unfertigen Distribution Wizards, der beim ersten Aufruf das Administratorkonto anlegt. Statt den Port dafür kurzzeitig in der Firewall freizugeben, wird der Connector direkt auf &amp;lt;code&amp;gt;localhost&amp;lt;/code&amp;gt; beschränkt und die Ersteinrichtung über einen SSH-Tunnel erledigt.&lt;br /&gt;
&lt;br /&gt;
Im selben &amp;lt;code&amp;gt;&amp;amp;lt;Connector&amp;amp;gt;&amp;lt;/code&amp;gt;-Element zusätzlich das &amp;lt;code&amp;gt;address&amp;lt;/code&amp;gt;-Attribut setzen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;xml&amp;quot;&amp;gt;&amp;lt;Connector address=&amp;quot;127.0.0.1&amp;quot; port=&amp;quot;9000&amp;quot; protocol=&amp;quot;HTTP/1.1&amp;quot;&lt;br /&gt;
           connectionTimeout=&amp;quot;20000&amp;quot;&lt;br /&gt;
           redirectPort=&amp;quot;8443&amp;quot; /&amp;gt;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Tomcat starten:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo systemctl start tomcat10&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Auf dem eigenen Rechner den Port per Local Forwarding zum Server tunneln:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;ssh -L 9000:127.0.0.1:9000 admin@SERVER-IP&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Solange die SSH-Sitzung besteht, ist der Distribution Wizard im eigenen Browser unter &amp;lt;code&amp;gt;http://127.0.0.1:9000/xwiki&amp;lt;/code&amp;gt; erreichbar — verschlüsselt über die SSH-Verbindung, ohne dass Port 9000 je öffentlich sichtbar war. Dort das erste Administratorkonto anlegen. Mehr zu Local Forwarding und weiteren Tunnel-Varianten: [[Entwicklung / Server &amp;amp; Infrastruktur / Sicherheit / SSH-Tunnel|SSH-Tunnel: Portweiterleitung über SSH]].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die &amp;lt;code&amp;gt;address=&amp;amp;quot;127.0.0.1&amp;amp;quot;&amp;lt;/code&amp;gt;-Bindung bleibt auch nach der Ersteinrichtung dauerhaft bestehen — Nginx läuft auf demselben Host und erreicht Tomcat ohnehin über &amp;lt;code&amp;gt;localhost&amp;lt;/code&amp;gt; (siehe &amp;lt;code&amp;gt;proxy_pass&amp;lt;/code&amp;gt; unten). Der Tunnel war nur das temporäre Zugangsmittel für die einmalige Kontoanlage, bevor Nginx als dauerhafter, öffentlicher Zugangsweg konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;nginx-konfigration&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Nginx Konfigration ==&lt;br /&gt;
&lt;br /&gt;
Um Nginx als Reverse Proxy für XWiki zu konfigurieren, erstellen oder bearbeiten Sie eine Konfigurationsdatei, z.B. &amp;lt;code&amp;gt;/etc/nginx/conf.d/xwiki.conf&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;nginx&amp;quot;&amp;gt;server {&lt;br /&gt;
    listen 443 ssl http2;&lt;br /&gt;
    listen [::]:443 ssl http2;&lt;br /&gt;
    server_name xwiki.wissen-ahrensburg.de;&lt;br /&gt;
    ssl_certificate /etc/letsencrypt/live/wissen-ahrensburg.de/fullchain.pem;&lt;br /&gt;
    ssl_certificate_key /etc/letsencrypt/live/wissen-ahrensburg.de/privkey.pem;&lt;br /&gt;
&lt;br /&gt;
    location / {&lt;br /&gt;
        proxy_pass http://localhost:9000/;&lt;br /&gt;
        proxy_set_header Host $host;&lt;br /&gt;
        proxy_set_header X-Real-IP $remote_addr;&lt;br /&gt;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;&lt;br /&gt;
        proxy_set_header X-Forwarded-Proto $scheme;&lt;br /&gt;
    }&lt;br /&gt;
}&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Aktivieren Sie die Konfiguration und starten Sie Nginx neu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo nginx -t&lt;br /&gt;
sudo systemctl reload nginx&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Passen Sie &amp;lt;code&amp;gt;server_name&amp;lt;/code&amp;gt; an Ihre Domain an.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Tipp&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Statt der TCP-Verbindung über &amp;lt;code&amp;gt;localhost:9000&amp;lt;/code&amp;gt; lässt sich Nginx auch über einen Unix-Socket an Tomcat anbinden — siehe [[Wissen / Dokumentation / XWiki / Nginx über Unix-Socket anbinden|Nginx über Unix-Socket anbinden]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;port-9000-in-der-firewall-sperren-ufw&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Port 9000 in der Firewall sperren (UFW) ==&lt;br /&gt;
&lt;br /&gt;
Die &amp;lt;code&amp;gt;address=&amp;amp;quot;127.0.0.1&amp;amp;quot;&amp;lt;/code&amp;gt;-Bindung von weiter oben schützt bereits auf Netzwerkebene. Als zweite, unabhängige Absicherungsebene sollte Port 9000 zusätzlich in der Firewall nie freigegeben werden — falls die Connector-Bindung später versehentlich wieder auf &amp;lt;code&amp;gt;0.0.0.0&amp;lt;/code&amp;gt; gestellt wird:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo ufw allow &amp;quot;Nginx Full&amp;quot;&lt;br /&gt;
sudo ufw deny 9000/tcp&lt;br /&gt;
sudo ufw status verbose&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Die explizite &amp;lt;code&amp;gt;deny&amp;lt;/code&amp;gt;-Regel ist bei UFWs Standardrichtlinie (&amp;lt;code&amp;gt;default deny incoming&amp;lt;/code&amp;gt;) zwar redundant, macht die Absicht aber in &amp;lt;code&amp;gt;ufw status&amp;lt;/code&amp;gt; sichtbar und dokumentiert sie selbsterklärend. Details zu UFW: [[Entwicklung / Server &amp;amp; Infrastruktur / Sicherheit / UFW-Firewall|UFW-Firewall installieren und steuern]].&lt;br /&gt;
&lt;br /&gt;
Für spätere administrative Zugriffe direkt auf Port 9000 (z. B. Fehlersuche ohne Nginx) eignet sich statt einer Portfreigabe weiterhin ein [[Entwicklung / Server &amp;amp; Infrastruktur / Sicherheit / SSH-Tunnel|SSH-Tunnel]].&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;Thorsten Klöhn</name></author>
	</entry>
</feed>