[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 2chのread.cgiへ]
Update time : 05/09 18:16 / Filesize : 155 KB / Number-of Response : 680
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

XOOPS 8



498 名前:(´・ω・`) ウコン茶! [2006/07/22(土) 19:24:40 ID:e2B6+PFt]
仕事でクライアントからXOOPS2.0.15使えと指示がありますた。
xoops使って法人向けの仕事している人どのような構築、対処しているか教えてください。

とりあえず会員数600〜1000人規模のもので、動作速度、サーバ負担はあまり気にしないとして

1.Xoopsformクラスは使わん、アップローダも。
2.Xoopsで利用する機能はユーザ管理、グループ管理、メール、pメッセージだけと決めておく。
3.mainfile自体をplublic_html以前のどっかに置く。
4.文字チェックが甘いと思われる部分は徹底的に厳しくした。
5.とりあえずプロテクターモジュール入れてみる。
6.systemとprotector以外は自作モジュだけ。
7.サーバの設定、PHPの設定はサーバ管理者いわく一番きつい方。xoopsがインスコしてるサーバとDBサーバは別。
8.使わないphpは消す(pda.phpとか)
9.個人情報の部分はSSL通すかDB記録するときに暗号化<->複合化。
10.あんま使いたくないけどmod_rewriteでアドレス文字を置換。
11.もちろん、自作モジュでのXSS対策とか穴を徹底的にツブス。
12.あとはサーバ側で怪しいアクセス監視して、おいらもう対応できない。

で脆弱性スキャナーとかでヤバイそうと思われるとこ徹底的に洗い出しているところです。
クライアントが後でxoopsアップデートしたら使えなくなったとかいうのは避けれるようには
極力気使って作ってます。















[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<155KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef