[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02556] Re: ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02556] Re: ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)
- From: KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx>
- Date: Mon, 23 Apr 2001 10:49:55 +0900
題名: [connect24h:02551] Re: ダイアルアップのセキュリティ
(<3AE316A7EA.771BISHIGAKI-ML@xxxxxxxxxxxxxxxxxxxx>) において
Kazuhito Ishigaki さんがおっしゃるには:
| そもそも論として、Windowsマシンをインターネットに直接接続する事に間違いが
| ある気がします。あれだけ穴があるOSなのですから。
脊髄反射として
そもそも論として、UNIX マシンをインターネットに直接接続する事
に間違いがある気がします。あれだけ穴がある OS なのですから。
という reply をしたくなります。UNIX と言ったところで、Windows と
同じ程度に危険だと私は考えています。
* DNS サーバ: djbdns
* web & ftp サーバ: publicfile
* mail サーバ: qmail
* 他のサービスは全部落す
* それなりなフィルタ設定を施す
とかした UNIX box はかなり放っておけそうな気がしますが、それでも
kernel bug とか filter bug とか出ますから、まじめにやりたい人に
とっては半年保たないような気がします。おまけに、たいていの世界で
は
* やっぱ apache でナイト……
* DB ほしいし PHP も入れタイ……
* (Open) ssh ないと話にならんでしょ
等の理不尽 :-) な要求があると思いますので、手間はもっと増えて……
| Unix系であっても、ルータで不要なパケットはフィルタリングするのが普通だと
| 思っていたのですが、やっぱりこういう温度差というのは存在するのだなぁと思っ
| た次第です。
Windows 系 client は、
* anti-virus & personal firewall つっこんで終り
みたいな手段が取れてある意味楽だったりするような気がしてます。
server side はまた別な話ですが。
| ただ、Windows環境上でのフィルタリングについての情報は確かに少ない気がしま
| す。誰かサマライズしてくれると便利なのかも。
Windows NT/2000 だったら、Microsoft 製機能なら RRAS ですね。NT
なら optional だし 2000 なら標準でついてます。9x 系にはそういう
機能がないです、ので personal firewall ものを入れましょう。free
なやつあるし、商用ものも安いし。
personal firewall ものは client side な設定になってる事が多いよ
うで、server に入れる時は注意が必要なようです。たとえば黒い氷さ
んだとこのあたり:
<http://www.toyo.co.jp/security/ids/support/bi_tyui_ins.html>
----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!
小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
Phone: 077-543-7414 Fax: 077-543-0706
------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
http://www.infoseek.co.jp/ISCamp?svx=971122