タグ

+CMSと+Tipsに関するvitaminsiiのブックマーク (2)

  • CMSが狙われる3つの理由

    攻撃者の狙いはシステムへの侵入です。システムに保存されている重要な情報を盗み出したり、前回紹介したような悪意ある攻撃コードをWebサーバに埋め込み、二次攻撃、三次攻撃につなげる足がかりとして、CMSが狙われているのです。 CMSが狙われる3つの「ワケ」 ではなぜ、数あるアプリケーションの中でCMSが攻撃の被害を受けているのでしょうか。それにはいくつかの理由があります。 オープンソースソフトウェアであり、ソースコードの参照が可能である ホスティングサービスの環境では容易にアップデートできない 攻撃の検知、防御が難しい 1つ目の理由は、攻撃対象となっているCMSの多くはオープンソースソフトウェアであるという点です。 一般的にオープンソースのソフトウェアは「多くの目にさらされているから問題も発見しやすい」と認識されています。ApacheやBINDのように多くのユーザーがいるソフトウェアならば、こ

    CMSが狙われる3つの理由
    vitaminsii
    vitaminsii 2013/04/09
    「OSコマンドインジェクション」「SQLインジェクション」「Remote File Inclusion」「管理画面の認証回避」「任意のファイルのアップロード」に気をつけること!
  • XOOPSとは ズープスとは | CCRAFT

    CCRAFT 東京都のウェブシステム制作会社です【DX支援コンサルティング、サイト企画制作、データベースシステム制作】 2011/11/142023/10/18 当記事にはアフィリエイト広告のリンクが含まれる場合があります XOOPSとは(ズープスとは) XOOPSとは、GNU 一般公有使用許諾書に基づいて開発された、オープンソースのCMS(コンテンツマネージメントシステム)です。このソフトウェアを使用することにより、ポータルサイトを個人で手軽に作成することができます。このソフトウェアはPHPMySQLが使えるサーバーであれば、Windowsだけでなく、LinuxなどのUNIX系OS等でも使用することができます。なお、XOOPSとは「eXtensible Object Oriented Portal System」の略です。 ポータルサイトとは ポータルサイトとは、様々なWebサイト

    XOOPSとは ズープスとは | CCRAFT
    vitaminsii
    vitaminsii 2012/04/15
    XOOPSとは、GNU 一般公有使用許諾書に基づいて開発された、オープンソースのCMS(コンテンツマネージメントシステム)です。このソフトウェアを使用することにより、ポータルサイトを個人で手軽に作成することができます
  • 1