2016/04/05

Domino Web Administratorは使わないほうがよい

新しい話ではないのですが、最近質問を受け、あまり知られていないようですので、メモ程度に書いておきます。

以下のTechnoteにある通り、Domino Web Administrator (Web管理クライアント / webadmin.nsf )を使うことは、脆弱性があり、現在推奨されていません。将来的に廃止の予定です。

IBM (参考) セキュリティ情報:IBM Domino Web Administrator の代わりに IBM Domino Administrator クライアントを使用することによる、より安全な IBM Domino サーバーの管理




以下のような Technote もあり notes.ini で Web Administrator の機能を無効化することも出来ますし、webadmin.ntf を削除する方法もあるかと思います。

IBM How to disable webadmin.nsf?

Domino の管理には、管理クライアントをお使いください。


(以下思い出話)
Domino 6 が出荷された時は、まだこの世に Ajax という言葉もなく、DHTML を使ったWeb画面は世間一般にも相当お洒落でした。私も、管理クライアントと同じUIを持つWebクライアントということで、ワクワクしながら触ったことを覚えています。この実現のために(?)、サーバーコンソールコマンドの出力結果にはXML出力オプションがつきましたし、通常の管理クライアントでは扱いにくい notes.ini まで見れたのも、驚きました。
dfc というフレームワークまで作り、それなりの盛り上がりを見せていましたが、これまでの利用のされ方などを見ても、Domino管理クライアント一本化のほうがよいかな、と思いました。

0 件のコメント: