[Tomoyo-dev 1239] ドキュメントの更新について

Back to archive index

Tetsuo Handa from-****@I-lov*****
2010年 5月 20日 (木) 13:14:27 JST


 熊猫です。

 現在、 http://tomoyo.sourceforge.jp/wiki/?WorldOfTomoyoLinux の更新版を
http://tomoyo.sourceforge.jp/1.7/tutorial.html に作成中です。第9回までは
最新版の内容でほぼ更新しました。第10回以降について、何を題材にするか
悩んでいます。

 連載当時は MovableType 3.35 でしたが、既に MovableType 5.02 が出ているので、
今更 MovableType 3.35 の内容で更新しても役に立たないでしょう。また、熊猫の
周辺では Drupal とか Xoops とか Trac とかいうキーワードを聞くことはあっても、
MovableType というキーワードを聞くことはありません。

 コンテンツ管理システムのセキュリティホールというとクロスサイト
スクリプティングのような(OSカーネルレベルでは手も足も出せない)場合が多いと
思います。また、実行するプログラムや通信する相手やアクセスするファイルの置き
場所などもバラバラですので、 TOMOYO の特徴である「詳細にドメインを分割して
(IPアドレスやパス名などの)パラメータをチェックする」設定をしてもらうことが
難しい状況です。そのため、 mod_ccs によるドメイン分割を行う代わりに、CGIに
対してはドメイン分割を行わないようにするほうがチュートリアルとして無難なのでは
ないかと考えています。

 (コンテンツ管理システム以外も含めて)何かお薦めの題材とか無いでしょうか?
特定のコンテンツ管理システムには触れずに mod_ccs と execute_handler の使い方
だけに留めておくとか、FireFoxやAdobeReaderのような
クライアント側アプリケーションを題材にするとかしたほうが良いのかなぁ・・・。




tomoyo-dev メーリングリストの案内
Back to archive index