この操作にはログインが必要です
白扇モジュールのカスタマイズについて
投稿者: monsuke | 投稿日時: 2006-5-23 20:16 | 閲覧: 11503回
suin様
以前アメジスト・ブルーさんのサイトで白扇モジュールのライセンスについて確認させていただいたmonsukeです。
その節はご丁寧に回答をいただき、ありがとうございました。
アメジスト・ブルーさんのサイトは掲示板がなくなったようですので、こちらに書かせていただきます。
もしご覧になられていましたらご返答いただけないでしょうか。
その後スローペースではありますが、白扇モジュールのカスタマイズを続けており、もうすぐリリースができる状態になりました。
が、アメジスト・ブルーさんのサイトでは白扇モジュールの配布が中止されているではないですか。
理由としてメンテされていないため、安全面でよろしくないという記述があります。
私の方でもセキュリティのチェックを行っており、その内容についてsuin様のご意見をお伺いしたいのですが、PMを送らせていただいても良いでしょうか?
(掲示板に具体的な内容を書くのはまずいと思いますので)
よろしくお願いいたします。
以前アメジスト・ブルーさんのサイトで白扇モジュールのライセンスについて確認させていただいたmonsukeです。
その節はご丁寧に回答をいただき、ありがとうございました。
アメジスト・ブルーさんのサイトは掲示板がなくなったようですので、こちらに書かせていただきます。
もしご覧になられていましたらご返答いただけないでしょうか。
その後スローペースではありますが、白扇モジュールのカスタマイズを続けており、もうすぐリリースができる状態になりました。
が、アメジスト・ブルーさんのサイトでは白扇モジュールの配布が中止されているではないですか。
理由としてメンテされていないため、安全面でよろしくないという記述があります。
私の方でもセキュリティのチェックを行っており、その内容についてsuin様のご意見をお伺いしたいのですが、PMを送らせていただいても良いでしょうか?
(掲示板に具体的な内容を書くのはまずいと思いますので)
よろしくお願いいたします。
コメント(5)
新しいものから |
古いものから |
ネスト表示 |
Re: 白扇モジュールのカスタマイズについて
投稿者: suin | 投稿日時: 2006-5-24 8:33
monsukeさん、こんにちは。
せっかくフォーラムにお書きになりましたので、こちらで返答させていただきます。
白扇の配布を停止(中止)する理由はmonsukeさんがご存じのとおり、メンテナンスがなされていない点があげられます。
モジュールは配布されているからといって完全なコードであることはまれです。むしろ多少の脆弱を含んでいる事が多いでしょう(モジュール内に起因する脆弱もあればコアやサーバに由来する脆弱もあり得ます)。しかし、モジュールがしっかりとメンテナンスされていれば、そういった脆弱にいち早く対応できます。逆にメンテナンスされていなければ、脆弱が見つかっても対応がありません。なので、メンテナンスが無いモジュールはそれだけでセキュリティを害していると考えております。
白扇に話を戻しますと、最後のリリースが 2005/01/10でもう1年以上メンテナンスがありませんね。その間にXOOPSはXOOPS Cubeへと時代を改めたりしているので、もうだいぶ遅れているといえます。「安全面でよろしくないという記述」は以上のメンテナンスが無いことを指しています。
monsukeさんやtadashiさんが白扇に代わるモジュールをリリースなさるということですので、ユーザーモジュールを求めているユーザは、管理がなされている新しいモジュールに移行してゆければと思います。
セキュリティーチェックについては、ここでずらずら書くより、GIJOEさんの著書『PHPサイバーテロの技法 攻撃と防御の実際』を一読なさったほうが非常に参考になります。
いよいよ白扇のカスタマイズ版をリリースなさるとのことで、大変期待されますね。
せっかくフォーラムにお書きになりましたので、こちらで返答させていただきます。
白扇の配布を停止(中止)する理由はmonsukeさんがご存じのとおり、メンテナンスがなされていない点があげられます。
モジュールは配布されているからといって完全なコードであることはまれです。むしろ多少の脆弱を含んでいる事が多いでしょう(モジュール内に起因する脆弱もあればコアやサーバに由来する脆弱もあり得ます)。しかし、モジュールがしっかりとメンテナンスされていれば、そういった脆弱にいち早く対応できます。逆にメンテナンスされていなければ、脆弱が見つかっても対応がありません。なので、メンテナンスが無いモジュールはそれだけでセキュリティを害していると考えております。
白扇に話を戻しますと、最後のリリースが 2005/01/10でもう1年以上メンテナンスがありませんね。その間にXOOPSはXOOPS Cubeへと時代を改めたりしているので、もうだいぶ遅れているといえます。「安全面でよろしくないという記述」は以上のメンテナンスが無いことを指しています。
monsukeさんやtadashiさんが白扇に代わるモジュールをリリースなさるということですので、ユーザーモジュールを求めているユーザは、管理がなされている新しいモジュールに移行してゆければと思います。
セキュリティーチェックについては、ここでずらずら書くより、GIJOEさんの著書『PHPサイバーテロの技法 攻撃と防御の実際』を一読なさったほうが非常に参考になります。
いよいよ白扇のカスタマイズ版をリリースなさるとのことで、大変期待されますね。
Re: 白扇モジュールのカスタマイズについて
Re: 白扇モジュールのカスタマイズについて
Re: 白扇モジュールのカスタマイズについて
Re: 白扇モジュールのカスタマイズについて


