オープンソースCMS「DotNetNuke」のセットアップ
前回はMicrosoft Web Platform Installerを利用して、DotNetNukeとWebMatrixをインストールする方法を紹介した。今回は、DotNetNukeのインストール方法を紹介する。
ブックマークされました!
ブックマークがエラーになりました。もう一度お願いします。
作者 Charles Humble , 翻訳者 福田 寅成 投稿日 2011年11月1日
2010年4月にパッチがあてられたJBossの脆弱性を突破する新しいワームはセキャアではないサーバーをターゲットにしており、それらをボットネットに追加しているとセキュリティ研究者がレポートしている。ワームは以前のJBossバージョン(4と5)に影響があり、バージョン6と7には影響はない。SANS Technology InstituteのJohannes Ullrich氏はJBossのより古い設定ではGETとPOSTリクエストのみで認証しており、他のHTTPリクエストタイプやインターフェースを保護しておらず、そのため攻撃者は認証無しに任意のコードを実行するために他のメソッドを利用する事が可能であると述べている。
Red Hat security responseのディレクターであるMark Cox氏はブログで以下のように述べている。
ワームは保護されていないJMXコンソールに接続する事により伝播し、JBossユーザとして任意のコードを実行するために任意のJMXコンソールを利用します。
意図的にセキュアで無いJBossサーバーにハニーポットを仕掛けたあるユーザーが報告している。
ペイロードは障害のあるホストをIRCサーバーに自動的に接続して、ボットネットの一部になるようにするPerlスクリプトが含まれており、DynDNS(Flu.pl)を用いてリモートアクセスツールをインストールし、実行しています。また、2つのWindowsバッチスクリプトも含まれており、一つはJBoss Servicesを探索するためのスクリプト(wstools.bat)であり、 もう一つはあるmcast addressJGroups上のすべてのUDPベースのメンバーを探索するための「JGroups Cluster Discovery Script for Win32」と呼ばれるスクリプト(probe.bat)です。また、JMXコンソールを起動するのを助けるPerlスクリプト(Linda.pl)も含まれています。
そのワームは少なくとも数日の間広がっており、何台のサーバーが影響を受け、どれが感染源であるかは今の所明らかになっていない。少なくとも、ユーザがサーバーとPC両方のシステムを最新にし続ける必要性があることが改めて浮かび上がってきた。問題を解決する更新はここからダウンロードできる。JMXコンソールを保護する方法はここで確認する事が出来る。
前回はMicrosoft Web Platform Installerを利用して、DotNetNukeとWebMatrixをインストールする方法を紹介した。今回は、DotNetNukeのインストール方法を紹介する。
DotNetNukeは、Windows Serverで動作するCMS(Contents Management System)である。この記事ではWeb Platform Installer を利用して人気CMS「DotNetNuke」と無償Web開発環境「WebMatrix」のインストールする方法を紹介する。
クラウドコンピューティングを前提とした大規模データ技術が利用可能となってきています。Big Dataが一過性のブームで終わるかどうかにかかわらず、スケーラブルな分散アーキテクチャーの基盤はデータベース技術に主導されつつあります。RDBとORM主体のエンタープライズシステムは、HadoopやNoSQLとの組み合わせにより複合的なデータモデルに発展しました。
2011年12月8日~2011年12月9日に、ロンドンのSkills Matter eXchangeにて開催された「Groovy & Grails eXchange 2011」の参加報告を、日本Grails/Groovyユーザーグループのメンバーが3回に渡って紹介します。
Googleのクラウド環境をつかったGoogle App Engineによる開発するにあたり、初めての試みで苦悩する開発者達の経験をもとに、各開発フェーズにあわせて問題点やどう解決したかをご紹介します
去る1月12日、定理証明支援系ツールCoqの初心者向けチュートリアルが開催さ れた(http://kokucheese.com/event/index/23667/)。今後も2月2日 (http://kokucheese.com/event/index/23744/)、2月9日、2月16日と引き続���開 催されていく予定である。本記事では、開催の様子をレポートする。
Neal Gafter氏はOracleによるJava買収の影響に関する議論、Javaにセグメンテッドスタックやメタオブジェクトプロトコルを追加することについての主張、そしてJavaとC#との比較について話をしてくれた。
No comments
スレッド表示 返信