- ベストアンサー
セキュリティの確保
AN HTTPDサーバーを用いて web公開していますが、 セキュリティの面が心配です。 どうしたら「セキュリティの確保」できますか? Norton Internet Securityのソフトはありますが、 導入はしていません。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
ANo.#2の者です。 同じネットワークに乗せないというのは >サーバーのIPを192.168.100.1とするならば、 >別のパソコンは、192.168.10.1という形に という解釈のほうのことです。こうすると >サーバー←→他のPCがアクセスできないと思いますが…。 という問題になりますが、確かにその通りです。そこでルーターが 登場します。ルーターを挟んで通信すればサーバ~他PC間の通信が 可能になります。 LAN(192.168.10.0) Internet──<Router1>──┬──<Router2>───<他PC> | |DMZ(192.168.100.0) <wwwServer> 上記のようなネットワーク構成にすればわかりやすいでしょうか? このような構成にした場合、万が一DMZ内に侵入されたとしても、 LAN内に被害が及ぶ可能性を低くすることができますし、DMZとLAN のそれぞれに、違うセキュリティポリシーを適用することができる ので便利かと思います。 DMZ機能搭載のルーターを使用しているのであれば LAN(192.168.10.0) Internet──<Router>───<他PC> | |DMZ(192.168.100.0) <wwwServer> となります。DMZ機能といっても、市販のルーターの場合、ポート80番 への通信を全て特定IPアドレスのマシンへ転送するという機能をDMZ機 能として売り出している製品もありますので、必ずしもDMZのネットワ ークが192.168.10.0となるわけではありません。
その他の回答 (2)
- nhw10
- ベストアンサー率25% (3/12)
サーバのセキュリティを確保したいとのことですが、色々な 方法があると思いますよ。 Webサーバは、自分のマシンの80番ポートに入ってくる要求を 処理し、処理した結果を要求の送り主に返すという動きをする ので、サーバマシンの80番ポートだけを開けて、他は全て閉じ てしまうのもひとつの手です。自分が普段使用しているPCで、 Webサーバを動かして外部に公開していることはないと思いま すので、Webサーバ専用のマシンであれば、特に他のポートを 閉じてしまっても問題ないと思います。 また、現在のネットワーク構成がどのようになっているのか 不明ですが、ルーターの設定も必要です。新しいルーターで あれば、基本的な設定は出荷時からきちんと設定されている と思いますが、念のためご自分で再度確認されたほうが良い でしょう。 もしお使いのルーターが、DMZ機能を搭載しているようであれば DMZにWebサーバを置けばよいと思います。自分が普段使用して いるPCと同じネットワークに、外部に公開するサーバを置くのは 好ましくありません。 Norton Internet Securityをお持ちとのことですが、サーバ マシンのマシンパワーが充分であり、1日のアクセス件数がそ れほど多くないのであれば試しにインストールしてみるのも いいかも知れません。ただ、どちらかというと、この製品は ご自分が使用しているPCにインストールしておいたほうが良い と思いますよ。 さいごに 外部にサーバを公開する場合、常にサーバには危険が つきまとうことを承知で管理しなければいけないことを 頭に置いておいてください。 インターネット上では、「こんな個人のサーバなんて 攻撃対象にはならないだろう」なんてものは通用しません。 サーバを公開している以上、企業のサーバであろうと、 個人のサーバであろうと、攻撃される可能性は一緒です。 攻撃を受けて、自分のサーバだけの被害であればまだ良いですが、 踏み台にされてしまった場合、自分だけでなく、全く関係のない 第三者の方にも迷惑をかけることになってしまいます。 極論を言えば、セキュリティ面が心配であれば、自前で サーバを公開するのをやめて、レンタルサーバを借りるのが 一番楽でいいと思います。
- xxxSkyxxx
- ベストアンサー率21% (36/164)
せっかくNortonがあるのであればまずはNortonをインストールしましょう。
補足
「PCと同じネットワークに、外部に公開するサーバを置くのは好ましくない」ということなのですが、 この解釈としては、 ネットワークで、 WORKGROUPに家の他のパソコン、 SERVERに1台のパソコン と名前を変更すればいいのでしょうか? 同じネットワークに乗せないというと、 サーバーのIPを192.168.100.1とするならば、 別のパソコンは、192.168.10.1という形に することなのでしょうか? こうすると、 サーバー←→他のPCがアクセスできないと思いますが…。 よろしくお願いいたします。