[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:77109] Re: 一番簡単なセキュリティー対策方法


炭屋といいます。

「[linux-users:77106] Re: 一番簡単なセキュリティー対策方法」にて
KAMO Tomoyuki <kamo _at_ i-manage.co.jp> さん:

> >> > >  通常のweb/mailサーバーであれば、http squid smtp
> >> > > pop domain あたりが開いていれば十分ではないかと思います。
> 
> >> 私も上のサービスだけを開けるのではな何が問題なのかわかりませ
> >> ん。教えていただけないでしょうか?
> 
>   なぜこれらのサービスで問題がないのか、が述べられていないのが問題でしょ
> う。

まるでこれでは押し問答になってしまっています。^^;

以前のport scanの結果をもとに、Internetサービスでセキュリティ
上危険だと思われるportを閉じた結果、上記のサービスが残ったの
だと思います。少なくともtelnet, ftpなどのポートを開けていな
いので以前よりはよくなったと思うのですが。

私がSHIOZAKIさんのメールを読んだ正直な感想は「開くportを少な
くしたのに無茶苦茶とはどういうことなんだろう」とかえって不安
になりました。

>   よくわかっていない人が「これさえ守ればおっけーなのか!」と鵜飲みにして
> しまったら危険だと思います。

上のことについてはその通りだと思います。だからこそ、何が問題
なのかを明確に説明する必要があると思います。

SHIOZAKI さんのメールで

>> うーむ...無茶苦茶ですがな。
>> 特にセキュリティ関係については、理解してない人間が細部に口だすと
>> 周囲に迷惑をかけますから自粛しましょう。

と書かれておりますが、周囲の迷惑を考えるのであれば、不確かな
情報が流れた段階で、同じ、メーリングリストの場で、不確かな情
報であると知っている人が何が問題なのかを示す必要があると思っ
たので先のメールを出させてもらいました。「よく知らない人は口
を出さないようにしましょう」というのはメーリングリストの議論
が縮小してしまうので私としては好きではありません。

---
炭屋悦緒   また野望に一歩近づいた...
http://www.ymg.urban.ne.jp/home/sumiya/

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: