オープンソースCMS「DotNetNuke」のセットアップ
前回はMicrosoft Web Platform Installerを利用して、DotNetNukeとWebMatrixをインストールする方法を紹介した。今回は、DotNetNukeのインストール方法を紹介する。
ブックマークされました!
ブックマークがエラーになりました。もう一度お願いします。
作者 Abel Avram , 翻訳者 竹中 翔 - (株)ポータルアイランド 投稿日 2010年5月18日
他のシステムをハックするというのがどういうことかを知りたい人々のために、GoogleはJarlsbergという特別なラボを作成した。JarlsbergにはセキュリティホールでいっぱいのWebアプリケーションが含まれており、どんなものが脆弱性を持つ可能性があるか、悪意のあるユーザがどうやってそれらを利用するか、そのような弱点をどのように抑えるかをハンズオン形式で学びたいと思っている開発者が、そのアプリケーションを攻撃することができる。
ラボはセキュリティ上の脆弱性の違いによって体系づけられており、各々に脆弱性を探したり、それを悪用するタスクが用意されている。また、ラボは3つの主要な技術を利用している。
Jarlsbergは、アプリケーションの攻撃可能な箇所を増やすことを意図した機能を多数含んでいる。
- HTMLスニペット: ユーザはスニペットに制限されたHTMLサブセットを含めることができます。
- ファイルアップロード: ユーザはサーバにファイルをアップロードでき、例えばスニペットに画像を含めることができます。
- Web管理: システム管理者はWebインターフェースを使ってシステムを管理できます。
- 新規アカウント: ユーザは自分自身のアカウントを作ることができます。
- テンプレート言語: Jarlsbergテンプレート言語(JTL)は新しい言語で、テンプレートが直接データベースに接続するように、簡単にWebページを作成することができます。JTLのドキュメントは
jarlsberg/jtl.pyで見ることができます。- AJAX: Jarlsbergはホームやスニペットの更新の実装にAJAXを使用しています。AJAXにフォーカスした課題を除いて、AJAXの部分を気にする必要はありません。
Jarlsbergには以下のようなセキュリティ上の脆弱性が含まれている。
このラボは学習プロセスを完全に制御するためにローカルで実行することができるし、Googleクラウド内のサンドボックス化されたインスタンスとして実行することもできる。ラボのほとんどはクリエイティブ・コモンズ 表示 3.0、一部はクリエイティブ・コモンズ 表示、改変禁止 3.0の下でリリースされており、学生たちにセキュリティ上の脆弱性からシステムを守ったり、脆弱性を理解させたいと思っている大学や、社員に対してそのような教育をしたい組織に適している。
前回はMicrosoft Web Platform Installerを利用して、DotNetNukeとWebMatrixをインストールする方法を紹介した。今回は、DotNetNukeのインストール方法を紹介する。
DotNetNukeは、Windows Serverで動作するCMS(Contents Management System)である。この記事ではWeb Platform Installer を利用して人気CMS「DotNetNuke」と無償Web開発環境「WebMatrix」のインストールする方法を紹介する。
クラウドコンピューティングを前提とした大規模データ技術が利用可能となってきています。Big Dataが一過性のブームで終わるかどうかにかかわらず、スケーラブルな分散アーキテクチャーの基盤はデータベース技術に主導されつつあります。RDBとORM主体のエンタープライズシステムは、HadoopやNoSQLとの組み合わせにより複合的なデータモデルに発展しました。
2011年12月8日~2011年12月9日に、ロンドンのSkills Matter eXchangeにて開催された「Groovy & Grails eXchange 2011」の参加報告を、日本Grails/Groovyユーザーグループのメンバーが3回に渡って紹介します。
Googleのクラウド環境をつかったGoogle App Engineによる開発するにあたり、初めての試みで苦悩する開発者達の経験をもとに、各開発フェーズにあわせて問題点やどう解決したかをご紹介します
去る1月12日、定理証明支援系ツールCoqの初心者向けチュートリアルが開催さ れた(http://kokucheese.com/event/index/23667/)。今後も2月2日 (http://kokucheese.com/event/index/23744/)、2月9日、2月16日と引き続���開 催されていく予定である。本記事では、開催の様子をレポートする。
Neal Gafter氏はOracleによるJava買収の影響に関する議論、Javaにセグメンテッドスタックやメタオブジェクトプロトコルを追加することについての主張、そしてJavaとC#との比較について話をしてくれた。
No comments
スレッド表示 返信