[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 2ch.scのread.cgiへ]
Update time : 08/31 02:04 / Filesize : 154 KB / Number-of Response : 714
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

これからレンタル鯖始めるやつ、見ろや



102 名前: [NG NG.net]
>>99
さくらのパーソナルでセキュリティーばっちりというのはドダイ無理な話だ。
どんなフィルタをかけようが、メンテのための口は必ず必要になる。
完璧に近づけるにはサービスに最低限必要なポート以外は全て閉じて、メンテ用のISDNをインターネットとは別に設けなければならない。
多分さくらのパーソナルではそれは不可能だろう。

だが、そこまで神経質になる必要はない。
不定期に公開されるパッチをその都度当てて、hosts.deny,hosts.allowを適切に設定し、servicesで不要なポートを閉じておけ。
そしてメンテナンスにはSSHを使え。

おれはHDEやwebminのようなツールは使ったことがないし、使おうと思ったこともないのでお勧めも特にないが、もしブラウザーベースの管理ツールを使うなら、以下の2点に注意しろ。
1.デフォルトのポートは使うな。ポートを変更できないツールは使わないほうがいい。
2.ドキュメントルートに直接置くな。分かりにくいディレクトリを切って、そこに入れろ。

どのような対策をしたとしても安心はできない。どちらにしてもクラックのチェックは行う必要があるのは言うまでもない。
www.tripwire.co.jp/product/servers.html
↑こういうものもある。

そして、いつやられても困らないように、必要なファイルのバックアップを取って、24時間以内にシステムを再構築できる体制を取っておけ。






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<154KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef