- ベストアンサー
現在、ある会社のネットワークを構築しております。
現在、ある会社のネットワークを構築しております。 DMZとかファイアーウォール等を入れております。 内部にはLANで複数のPCにつないでおります。 そのLANでつながっているPCの1台にテスト用にアパッチを入れました。 ローカルでサーバーが動くようになっていますが、セキュリティ的に大丈夫でしょうか? 外部からのアクセスを許すようなことはありますでしょうか。 あくまで、ローカルでサーバーを動かしたいです。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
過信は禁物ですが、よほど変な(ある意味「きちんと」)設定をしない限り、 ローカルのhttpサーバーに外部からアクセスできるようなことはありまえん。 普通はアクセスさせるための設定をするからアクセスできるのですから。
その他の回答 (3)
- Toshi0230
- ベストアンサー率51% (836/1635)
これだけの情報量では何とも言えません。せいぜい「設定によりますね」という程度でしょう。 また、ネットワークについての評価をするためには、ネットワークの詳細を知る必要があります。このようなケースの場合、ApacheやPCの設定も知る必要があります。そのような情報もなしに何かをコメントしろと言われてもコメントはできません。
- oresama777
- ベストアンサー率16% (1/6)
ファイアーウォールの外からのアクセスを許すか否かに影響するのはファイアーウォールの設定です。 ファイアーウォール内のhttpサーバーが影響することはありません。 ネットワークを構築したいなら、まずはネットワークの基本的なところから勉強すべきです。
- bunjii
- ベストアンサー率43% (3589/8249)
>DMZとかファイアーウォール等を入れております。 一言でファイアウォールと言ってもどのようなシステムか判断できません。 ハードウェアとソフトウェアの詳細を見なければ安全性を確認できません。 インターネットとDMZの間にどのようなハードウェアを介しているかと、その設定はやDMZには公開サーバー等が設置されているのかも情報として明示すべきと思います。 >ローカルでサーバーが動くようになっていますが、セキュリティ的に大丈夫でしょうか? LAN側にテスト用のWebサーバーを設置したのはイントラネットが目的でしょうか? もし、公開用のサーバーをLAN内でテストするのであれば設置場所をDMZにするべきでしょう。 LAN内のセキュリティについてはファイアーウォールに依存しますので、LAN内のWebサーバーの有無とは関係ありません。 >外部からのアクセスを許すようなことはありますでしょうか。 前項と同じようにWebサーバーが能動的に外部へ情報を流出することは無いはずです。 「トロイの木馬」のようなスパイウェアが他のPCから混入しない限り問題が無いと思います。 そのためにファイアーウォールを設置したのではないですか? >あくまで、ローカルでサーバーを動かしたいです。 イントラネット用のWebサーバーとしてアパッチをインストールしたと解釈すればWebサーバー側でもアクセス制限で防御することも考えて下さい。 あなたの立場は「ある会社」の管理職ですか? 一般社員であれば此処のアドバイスを受けずに上司と相談して下さい。 管理職であれば自己の責任でアドバイスの可否を判断して下さい。 業務用のネットワーク構築は専門業者と相談しながら実施することをお勧めします。