[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:77007] RE: 一番簡単なセキュリティー対策方法


仲といいます。

以下、浅井さんの引用です
>こんにちは、浅井です。
>(中略)
>で侵入されてしまいます。そこで、同じくインターネットサーバーを
>運用されているかたで、侵入されるのはある程度覚悟して、もし
>侵入されトロイなどを仕掛けられた場合に簡単にすぐ復旧できる
>ような方法はないものでしょうか?
引用終わり

 私もLinux一年生なのであまり大した助言はできませんが。
基本的には復旧方法を考えるよりはまず進入を防ぐといった
ところでしょうか。
浅井さんは以前にポートスキャンで提示されていましたよね。
その設定のままでサーバーを運用しているのであれば、
ちょっと多すぎかなという気もします(違っていたら済みません)。
 通常のweb/mailサーバーであれば、http squid smtp
pop domain あたりが開いていれば十分ではないかと思います。
ftp telnet は真っ先に閉じておきましょう。
 どうしてもリモートメンテでftpが必要であればIPで制限かけ
て使用してみては(それでも十分な対策ではありませんが)。

 そのほか、メール配送ソフトではqmailが、ネームサーバー
ではdjbdnsがお奨めだそうです。qmailは私も試験的に使って
います。

仲 孝志
<tak _at_ ipc-tokai.or.jp>

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: