[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02556] Re: ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)



題名: [connect24h:02551] Re: ダイアルアップのセキュリティ
(<3AE316A7EA.771BISHIGAKI-ML@xxxxxxxxxxxxxxxxxxxx>) において
Kazuhito Ishigaki さんがおっしゃるには:
| そもそも論として、Windowsマシンをインターネットに直接接続する事に間違いが
| ある気がします。あれだけ穴があるOSなのですから。

  脊髄反射として 
 
    そもそも論として、UNIX マシンをインターネットに直接接続する事
    に間違いがある気がします。あれだけ穴がある OS なのですから。

  という reply をしたくなります。UNIX と言ったところで、Windows と
  同じ程度に危険だと私は考えています。
 
* DNS サーバ: djbdns
* web & ftp サーバ: publicfile
* mail サーバ: qmail
* 他のサービスは全部落す
* それなりなフィルタ設定を施す

  とかした UNIX box はかなり放っておけそうな気がしますが、それでも
  kernel bug とか filter bug とか出ますから、まじめにやりたい人に
  とっては半年保たないような気がします。おまけに、たいていの世界で
  は

* やっぱ apache でナイト……
* DB ほしいし PHP も入れタイ……
* (Open) ssh ないと話にならんでしょ

  等の理不尽 :-) な要求があると思いますので、手間はもっと増えて……
 
| Unix系であっても、ルータで不要なパケットはフィルタリングするのが普通だと
| 思っていたのですが、やっぱりこういう温度差というのは存在するのだなぁと思っ
| た次第です。
 
  Windows 系 client は、

* anti-virus & personal firewall つっこんで終り

  みたいな手段が取れてある意味楽だったりするような気がしてます。
  server side はまた別な話ですが。
 
| ただ、Windows環境上でのフィルタリングについての情報は確かに少ない気がしま
| す。誰かサマライズしてくれると便利なのかも。
 
  Windows NT/2000 だったら、Microsoft 製機能なら RRAS ですね。NT
  なら optional だし 2000 なら標準でついてます。9x 系にはそういう
  機能がないです、ので personal firewall ものを入れましょう。free
  なやつあるし、商用ものも安いし。

  personal firewall ものは client side な設定になってる事が多いよ
  うで、server に入れる時は注意が必要なようです。たとえば黒い氷さ
  んだとこのあたり:

<http://www.toyo.co.jp/security/ids/support/bi_tyui_ins.html>
 
----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!

小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
         Phone: 077-543-7414  Fax: 077-543-0706

------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
        http://www.infoseek.co.jp/ISCamp?svx=971122