FileMaker Server CWP & Security Basic

>100 Views

August 06, 16

スライド概要

2016/08/06 INTER-Mediator《大》勉強会 2016発表資料

profile-image

Claris FileMaker 認定デベロッパ、kintone認定 アプリデザインスペシャリスト(2020年2月)、kintone認定 カスタマイズスペシャリスト(2020年3月)。

シェア

埋め込む »CMSなどでJSが使えない場合

関連スライド

各ページのテキスト
1.

FileMaker Server CWP & Security Basic 2016/08/06 INTER-Mediatorʬେʭษ‫ڧ‬ձ 2016 দඌಞʢ‫ࣜג‬ձࣾΤϛοΫʣ

2.

Agenda • FileMaker Serverͷ֓ཁ • FileMakerͷηΩϡϦςΟ‫ػ‬ೳ • ΧελϜWebͱηΩϡϦςΟ

3.

FileMaker Serverͷ֓ཁ

4.

FileMaker Server

5.

FileMaker Server • FileMakerσʔλϕʔεͷ‫ڞ‬༗ɾެ։Λ ߦ͏ͨΊͷαʔόʔιϑτ΢ΣΞ • όοΫΞοϓ‫ػ‬ೳΛඪ४౥ࡌ • SSL/TLSʹରԠɺOpen Directory΍ Active DirectoryΛ࢖༻ͨ͠ೝূ΍Web ެ։‫ػ‬ೳ౳΋ར༻Մೳ

6.

͞·͟·ͳ‫ڞ‬༗ํ๏ • FileMaker ProʗFileMaker GoͰ઀ଓ • Webϒϥ΢βʔͰ઀ଓʢFileMaker WebDirectɺCustom Web Publishingʣ • ODBCʗJDBC‫ܦ‬༝Ͱ

7.

FileMakerͷ ηΩϡϦςΟ‫ػ‬ೳ

8.

ΞΧ΢ϯτͱ ΞΫηε‫ݖ‬ηοτ • ΞΧ΢ϯτͰ‫ݸ‬ʑͷϢʔβʔΛࣝผ • ΞΫηε‫ݖ‬ηοτͰϢʔβʔʢ1ਓ·ͨ ͸ෳ਺ʣͷΞΫηε੍‫ݶ‬Λఆٛ

9.

·ͣύεϫʔυΛઃఆ • ύεϫʔυͷೖྗΛ‫ٻ‬ΊΔΑ͏ʹ͢Δ • ʦ࣍ͷΞΧ΢ϯτΛ࢖༻ͯ͠ϩάΠϯʧ ͷνΣοΫΛ֎͢ • ‫׬‬શΞΫηε‫͖෇ݖ‬ΞΧ΢ϯτʹύε ϫʔυΛඞͣઃఆ͢Δ

10.

༻్ผʹΞΧ΢ϯτΛ௥Ճ • ΞΫηε‫ݖ‬ηοτΛ࡞੒ • σʔλΞΫηεͱσβΠϯͷΞΫηε ‫ݖ‬Λࡉ͔͘ఆٛ͢Δ͜ͱΛਪ঑ • ֦ுΞΫηε‫ݖ‬Λ௥Ճ • ࡞੒ͨ͠ΞΫηε‫ݖ‬ηοτΛׂΓ౰ͯ ͨΞΧ΢ϯτΛ࡞੒

11.

֦ுΞΫηε‫ݖ‬ • fmphpɿPHP Webެ։ • ७ਖ਼ͷFileMaker API for PHP • fmxmlɿXML Webެ։ • INTER-MediatorɺFX.php౳

12.

Admin Consoleͷઃఆ • ʦ֤Ϣʔβ͕ΞΫηεΛ‫ڐ‬Մ͞Ε͍ͯ ΔσʔλϕʔεͷΈΛϦετදࣔ͢Δʧ • ʦσʔλϕʔε઀ଓʹ SSL Λ࢖༻͢ ΔʧɺʦϓϩάϨογϒμ΢ϯϩʔυ ʹ SSL Λ࢖༻͢Δʧ

13.

ͦͷଞ஌͓͖͍ͬͯͨ͜ͱ • ʦϚϧνϢʔβઃఆʧεΫϦϓτεςο ϓ • ϑΝΠϧ΁ͷωοτϫʔΫΞΫηεΛ ‫ڐ‬Մ·ͨ͸‫ڋ‬൱

14.

ͦͷଞ஌͓͖͍ͬͯͨ͜ͱ • ʦϑΝΠϧΞΫηεʧͷʦ͜ͷϑΝΠ ϧ΁ͷࢀরͷ࢖༻ʹ‫׬‬શΞΫηε‫ݖ‬Λ ཁ‫͢ٻ‬Δʧ • ʦ‫ڥ؀‬ઃఆʧͷʦϓϥάΠϯʧʹ͋Δ ʦιϦϡʔγϣϯʹϑΝΠϧͷΠϯε τʔϧΛ‫ڐ‬Մʧ

15.

ͦͷଞ஌͓͖͍ͬͯͨ͜ͱ • FileMaker Pro AdvancedͰ͋Ε͹σʔλ ϕʔεϑΝΠϧΛ҉߸ԽͰ͖Δ͜ͱ • ϑΝΠϧΦϓγϣϯͷʦ͜ͷϑΝΠϧ Λ։͘͜ͱͷͰ͖Δ࠷௿όʔδϣϯʧ • fmscriptdisabled֦ுΞΫηε‫ݖ‬͸όʔ δϣϯ15Ͱར༻Մೳ

16.

ΧελϜWebͱ ηΩϡϦςΟ

17.

ΞΧ΢ϯτͱ ΞΫηε‫ݖ‬ηοτ • ΧελϜWebެ։ʢCWPʣͰ΋༗ޮ • ΞΧ΢ϯτͱΞΫηε‫ݖ‬ηοτͰ‫ݶݖ‬ Λௐ੔ • อ‫͞ޢ‬Ε͍ͯΔϑΟʔϧυʹ͸ΞΫη εͰ͖ͳ͍

18.

ϨΠΞ΢τ͸ ηΩϡϦςΟʹ͋Βͣ • σʔλͷදࣔΛϨΠΞ΢τͷΈʹґଘ ͍ͯ͠Δ৔߹͸σʔλ͸อ‫͞ޢ‬Εͯͳ ͍ঢ়ଶͱಉ͡ • ΞΧ΢ϯτͱΞΫηε‫ݖ‬ηοτΛద੾ ʹઃఆ͢Δ͜ͱ͕େࣄ • ෆཁͳ‫ݶݖ‬΍‫ػ‬ೳ͸ແޮʹ͢Δ

19.

XML Webެ։ • INTER-Mediator͸XML Webެ։Λར༻ • ඞཁ͕ͳ͚Ε͹/fmi/xml/ҎԼͷύεʹ͸ ֎෦͔Β઀ଓͰ͖ͳ͍Α͏ʹઃఆ͢Δ ͜ͱΛਪ঑ • FileMaker API for PHP΋಺෦తʹ͸ XML Webެ։Λ࢖༻͍ͯ͠Δ

20.

҆શͳWebΞϓϦΛ࡞Δ • ʮ҆શͳ΢ΣϒαΠτͷ࡞Γํʯ • https://www.ipa.go.jp/security/vuln/ websecurity.html

21.

SSL/TLSͷར༻ • HTTPͰ͸௨৴͸҉߸Խ͞Εͳ͍ • ༻్ɾ໨తʹԠͯ͡HTTPͰ͸ͳ͘ HTTPSͷར༻Λ‫ݕ‬౼ • ೝূ‫͔ہ‬ΒSSLαʔόʔূ໌ॻΛߪೖ

22.

·ͱΊ

23.

·ͱΊ • σʔλϕʔειϑτ΢ΣΞ͕උ͑Δη ΩϡϦςΟ‫ػ‬ೳΛཧղ͢Δ • ϑϨʔϜϫʔΫ͕ఏ‫͢ڙ‬ΔηΩϡϦςΟ ‫ػ‬ೳͱલఏ৚݅Λ೺Ѳ͢Δ • WebΞϓϦέʔγϣϯͷ੬ऑੑΛͳ ͘͢ҰൠతͳղܾࡦΛ஌Δ