[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:77102] Re: 一番簡単なセキュリティー対策方法


横田です。

Takeaki Kato さんは書きました:
>加藤です。
>
>
>どちらかと言うと、ファイアーウォールの外側で、the internet 向け
>にサービスをするためのサーバなので、ファイアーウォール以前の問題
>かと。

普通はサーバをDMZに置いて、サービスに関係ないポートは閉めると思
います。
(徹底的に強化したサーバをファイアーウォール外に設置することも可能
 かもしれませんが、そういうレベルの方なら自己解決しているはず。)

それでも、開いているポートを経由してクラックされる可能性があり、そ
の場合はプログラムをセキュアなバージョンへ入れ換えたりすることにな
ると思います。

しかし、素なサーバをクラックされているのであれば、それじゃ駄目とい
うか、とりあえずファイアーウォールくらい常識と言う答えもあるかと思
います。

要するに質問者の状況に応じてアドバイスを変える必要があるかと。

--------------------------------------------------------------
  宇部興産(株) 経営管理部 情報システムGr 情報・インフラチーム
  横田 篤(よこた あつし) E-Mail 28410u _at_ ube-ind.co.jp 
--------------------------------------------------------------

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: