これらキーワードがハイライトされています:

『提案』 添付制限解除

投稿者: 木浦卓治 投稿日: 2006-04-24 (月) 20:28:15

メッセージ

私が天敵Wiki管理人をやっていたころに行ったですが、添付を制限してから長い期間たっています。確かにセキュリティも重要ですが、天敵Wiki大きな機能制限ひとつとなっていると思います。実際に問題となるファイルが添付される可能性はありますが、そういう事件が起こったときにまた対応を考えることにして、天敵Wiki管理人以外もファイルを添付できるようにしてはいかがでしょうか?


コメント:

  1. 良いと思いますが tea-farm -- 2006-04-24 (月) 20:53:43
    鯖(サーバ)サイドでVirus checkできれば、って条件付きですが。
    鯖(サーバ)を落とされちゃ敵いませんし。jpg、gif、pdfに制限した上で、フォーマットだけチェックするとか・・(効果薄かなぁ)
  2. 動画ファイルはだめかな? 苺FUJISAWA -- 2006-04-24 (月) 21:12:02
    動画ファイルはだめかな? と思いました。
    動いている所を見ると、これがまた分かりやすいと思います。ファイルが大きくなると困ると思うですが、どくらいまでならOK? という目安が欲しいです。
  3. 問題はXSS サーバ管理者 -- 2006-04-24 (月) 21:19:09
    でコンピュータウィルスとはちょっと違うですが、フリーチェックソフトを用いてウィルスチェックは毎日行っています。書き込まれたときに実行したほうが良いでしょうか?そうするとプラグインに細工をする必要があります。
    拡張子制限ですが、拡張子やサーバから返されるMIMEタイプを無視してしまうブラウザが主流状態では期待薄ではないでしょうか?
  4. 添付ファイル大きさは サーバ管理者 -- 2006-04-24 (月) 21:37:35
    現在は2MBに設定されておりますが、ある程度まで拡張は可能です。なお、天敵カルテと同じサーバなで、天敵カルテIPM-ML画像投稿ファイルサイズ制限も緩和されます。逆質問ですがど程度必要でしょうか?
    現在メモリなど制限は次ようになっています。
    ・スクリプトが利用できるメモリ 36MB
    ・ポストできるデータサイズ 8MB
    ・アップロードできるファイルサイズ 2MB
    ・利用可能ディスク領域 2.6GB
    どれも拡張可能です。
  5. 拡張子制限 tea-farm -- 2006-04-24 (月) 22:48:05
    フォーマットチェックと書いたは、単純なファイル擬装チェックつもりでして・・。対ウィルスでも実効が薄いは承知上ですが、無いよりマシかな?と言うレベル話ですで流して下さい。アプリ固有ファイル形式は困る方も多いとは思いますが、1に付け足してもmpg(系)、ppt、htm(html)位かな?
    動画場合方言が多いで、ある程度フォーマットを制限しないと見られない方も多いかも。

    ウチは、収容局と収容局都市内IT過疎地ですでサイズは小さい方がいいな。
  6. htmlはご勘弁を サーバ管理者 -- 2006-04-24 (月) 23:44:07
    こればかりは、あまりにもという設定になってしまうで... ごめんなさい。
  7. 移動しました 木浦卓治 -- 2006-04-26 (水) 10:09:23
    明らかにWiki動作へ要望ですで、こちらに移動していただきました。最初ポスト位置がまずくて申し訳ありませんでした。
  8. >6 tea-farm -- 2006-04-26 (水) 20:43:56
    やっぱりね。htmlは話流れからしても、冗談つもりでしたで、無問題ですよ。
    画像系ファイルアップをOKにする場合、海賊版風ファイル、例えば発表会などでショットなど取扱が問題になったりするんじゃないかと思ったりしてます。
    対象Copyrightが本人にある写真などは問題ないでしょうけれど。
    他人著作物が対象だったりする場合整理が必要じゃないでしょうか?
  9. 前もってダウンロード 苺FUJISAWA -- 2006-04-26 (水) 22:11:25
     動画ファイルは大きいで、目的ページを表示しようとすると時間がかかってしまう事が多くなると思います。
     そこで前もって動画ファイルだけは、パソコン空いている時間にダウンロードなんて事が出来ない物でしょうか? そんな事が出来たら良いなあと思います。
  10. >8 苺FUJISAWA -- 2006-04-26 (水) 22:20:58
     今度は、前もってアップロードしてもらう。そして審査をしてから公開する。と、言うことが必要になるでしょうか?
     大変な作業になるけれど、必要な事なだと思いました。
  11. >9 Sekizuka -- 2006-04-27 (木) 05:11:36
    添付ファイルで(表示上で)大きさが問題になるは画像ファイルだけです。
    画像ファイルをrefで本文中に指定しておくと、いわゆる画像として目に見える状態に展開されます。
    単なる添付ファイルはファイルネームが欄外に出るだけようです。
    (それをクリックしてダウンロードすれば別ですが)
    動画ファイルについては、今ところ本文中に「動画として」表示できません。
    試してみましたが、refで指定してもiconが出るだけです。
    フラッシュ(swf)なども含めて、プラグインを導入すれば可能な様です。
  12. >11補足 Sekizuka -- 2006-04-27 (木) 05:21:43
    メモも兼ねて
    ○動画(mediaplayer.inc.php)
    ○フラッシュ(flash.inc.php)
  13. >サーバ管理者 Sekizuka -- 2006-04-27 (木) 05:35:11
    以前に話題に出た時はスクリプトを貼りこめてしまうというが問題だったような。これってまだ(と言うか当分?)未解決ですよね?
    http://pukiwiki.osdn.jp/?PukiWiki%2FErrata
  14. >8,>10 Sekizuka -- 2006-04-27 (木) 06:09:18
    今回添付ファイル問題と著作権は直接は関係ないと思います。
    何故なら、添付しなくても画像表示できるから。(^^;)
    refでファイルネーム指定はURLでもokです。つまり、現状でも他サイト画像を表示できてしまいます。
  15. >14 tea-farm -- 2006-04-27 (木) 21:27:55
    確かに。
    ただ、余所ファイルは無許可リンクで鯖(サーバ)は外、添付場合は自鯖(自分サーバ)。
    と言うことは、うっかり犯と確信犯違い(とは限らないけど)・・・かなり大きな違いだと思いますが如何?
  16. > 14 そんなはずは... サーバ管理者 -- 2006-04-27 (木) 22:23:22
    もしできるとしたら、それは問題です。自サーバ以外は、リンクを張るだけに制限したつもりです。添付を許可したときにも、これは制限する予定でした。
  17. > 13 未解決です サーバ管理者 -- 2006-04-27 (木) 22:32:33
    いつまでたっても解決されそうにないし、すべてブラウザで動作を検証するは困難です。サーバ管理ポリシーにしたがって添付禁止にしましたが、なかなか解決されないであればメリットとデメリットを天秤にかけるべきだと考えます。添付削除は、天敵Wiki管理人しかできないが問題ですが...
  18. >16 Sekizuka -- 2006-04-28 (金) 08:44:39
    あれ?さっき試してみたらできなくなってますね。
    「キク白サビ病」ページを作った時に病徴として外部URL貼ったら表示できちゃったんですよ。やっぱりやばいだろうと思って、非表示設定にしておいたんですが。。。そっちも表示できなくってるなぁ。
    とりあえず、解決って事で良いか。
  19. 添付制限解除 サーバ管理者 -- 2006-05-01 (月) 19:30:04
    特に反対意見がないようでしたで、添付制限を試験的に解除しました。
  20. 動画ファイルなど サーバ管理者 -- 2006-05-01 (月) 19:36:37
    インラインで表示する機能追加を急ぎたい場合には、天敵カルテ戦略ルームで機能追加を提案してください。設定変更と違い作業量が多いと、不具合修正ではないでサーバ管理者にとっては優先事項ではないで、ここで処理するといつになるかは分かりません。
  21. >19 Sekizuka -- 2006-05-08 (月) 09:26:08
    インターネットオプション「セキュリティタブ」で「制限付きサイト」をクリック。
    そこで出てきた「サイト」ボタンをクリックして出てきた入力欄に「http://wiki.tenteki.org/」を入力すれば天敵Wikiでjava系は動かない
    で対処方法としては良いかな?
  22. >19 Sekizuka -- 2006-05-08 (月) 12:02:45
    要は、添付ファイル監視問題だと思います。
    現在だとファイルを添付しても、記事更新にあたらないようです。
    実際に、「練習ページ」にtest.txtを添付してみましたが、新着になっていません。
    ファイル添付を全て新着扱いにする事は難しいでしょうか?
  23. >22 Sekizuka -- 2006-05-08 (月) 12:04:54
    あれ?練習ページが上がってきてるぞ。
    さっきまでは上がってなかったんだが。。。
  24. > 23 時間問題 サーバ管理者 -- 2006-05-09 (火) 09:47:37
    でしょうか?
  25. HTMLファイル添付禁止 サーバ管理者 -- 2006-05-09 (火) 09:55:41
    拡張子しかチェックしていませんが、".html"と".htm"ファイル添付を禁止にしました。本来であれば「原則禁止、許された拡張子み添付可能」とすべきですが、ど拡張子を許可するかが明確になっていないでこ設定になっています。
    さて、問題はIEです。デフォルトでは、どんなMIME-Typeを返しても、中身がHTMLであればHTMLとして表示してしまうようです。そこにはスクリプトが埋め込まれていた場合にどういう挙動をするか分かりませんが、圧倒的に多いIE利用者は21設定をしたほうが良いと思います。
  26. >24 Sekizuka -- 2006-05-09 (火) 15:18:22
    んが?
    なんか今日も上がってきてるぞ? >練習ページ
  27. 拡張子フィルタテストした サーバ管理者 -- 2006-05-09 (火) 21:21:10
    あがったようです。
    お名前: 題名:

トップ   編集 凍結解除 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2006-05-09 (火) 21:21:10