[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:00444] secure system with win9X
- To: <connect24h@xxxxxxxxxxxxx>
- Subject: [connect24h:00444] secure system with win9X
- From: office <office@xxxxxxxxxxx>
- Date: Wed, 30 Aug 2000 11:09:58 +0900
officeです
とある掲示板での質問に答えているうち、自分自身に迷いが出てきた
ことがあり、ネタとしてここにふります。
お題は 「常時接続時代のセキュアなwin9Xシステム」 です。
以下のような状況を想定してます。
1. 貧乏な個人ユーザ
2. win9Xマシン一台がメイン、
(ネット接続可能ワープロとかゲーム機といったクライアントで
LANぐらいは組んでいるかもしれない。)
3. OCN,ケーブル回線、フレッツISDNなどで常時接続、固定IPの環境が
整った。
4. Internet-(モデム類)-メインマシン
という状況で生で外界に繋がっており一切防御されていない。
5. WWW、ftpといったサーバ群を立てて一般公開したい。
このような状況でできるだけセキュアな環境を整えるとしたら、どのような
手法があるでしょうか?どのようなことに気を付けるべきでしょうか?
もちろん(ケーブルモデム内臓)ルータを買えとか、中古マシンにLinuxをぶち込ん
でファイヤーウォールを作れといった回答もある訳ですが、そういう投資をしよう
とか、今まで使った事のないOS管理を覚えようというパワーはないのが一般ユーザ
の姿と思われますので、その方法はできれば避けることとします。
#あるいはそういった新規投入を薦める場合なら、どの程度の投資・労力となるの
#かできるだけ具体的に詳しく示してください。(でないと説得できませんよね)
(a)MSのパッチ類でこれだけ気を付けられる。
(b)フリーソフトだけでここまでセキュアになる。
(c)低額なオンラインソフト類でもっとセキュアになる。
(ファイヤーウォール、IDS情報希望)
といったお答えが頂けると嬉しいです。
#私は(c)でwingateとかwinrouteぐらいしかぱっと思い付かなかったのです。
#ちょっと情けなかった。
また、win9Xで走らせるサーバソフト類についてもセキュリティの観点から
コメント頂けるとありがたいです。
あるいは、条件2のwin9Xマシンに代えて、win2Kだったらとかmacだったらとか
Beだったらとかいったようなお答えも歓迎します。
…色々アイデアなどが出されたらサマライズしたいです。
はまもとさんも一緒にサマライズしてwebにあげませんか?(悪魔の声)
--
office
http://www.office.ac/