[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:83095] Re: セキュリティの設定について


太田@タイムインターメディア と もうします

Gonta Veigar wrote:
<snip>
> 当方、自宅でサーバなどを立てているのですが、
> セキュリティの設定を、どのようにすればいいのか、
> 全く見当もつかない状態であります。

 う〜む。これだけでは、こちらもなんとも答えよ〜が…。
通常は

 The Net との接続状況(常時接続|ダイヤルアップ)。

 サーバが提供しているサービス

などの要件から『セキュリティ・ポリシ』というものを
策定し、これに基づいて各種設定設計をするものなの
です。

> というわけで、まず、firewallをいれようと思うのですが、
> フリーのものですと、どのようなものがあるのでしょうか?

 まず、ファイアウォールを導入したから安全という
考え方をせず、安全性を確保する手段の一つ(一部)と
してしかファイアウォールは機能できないものであると
考えましょう。

 また、防御するサーバのサービスやユーザアカウントが
非常に限られているのであれば、必ずしもファイアウォール
の必要性がない場合もあるのです。

# 実際多くの WWW サーバはファイアウォールの外側に
#置かれていますよね?

 フリーで定評のあるものですと TIS FWTK などもあり
ますが、それよりも…

> 次に、サーバに、どこかからの接続があった場合、
> そのホスト情報をディスプレイに表示するようにするには、
> どういうソフトを使えばよいのでしょうか?

 ここら辺の情報を理解できるようにするためにも、TCP/IP 
についてのひととおりの理解をしておく必要があるでしょう。

 …というか、理解できていないとフリーのファイアウォール
では、本来の機能を正しく設定することができないと思います。

 「勉強する(時間|気力)は無いけどお金はある」という
ことなら、HDD 1 台分の予算で購入できる World Axle あたり
の市販品ファイアウォールを導入するというのも、悪くない
選択だと思います。

 さすが「売り物」だけあって、ポリシをあれこれと思い悩ま
なくても、基本設定+オプションだけでかなり高度な運用設定
が可能です。
 
-- 
timedia [+81-3-5362-9009] % finger bugbird _at_ timedia.co.jp
Login: bugbird              Name: User Bugbird Toshiboumi Ohta
Directory: /network/admin   Shell: /bsd/tcp/mac/midi
On since Sat Aug 20 19:55 (JST) on tyo from mama.and.papa

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: