- ベストアンサー
Linuxのアップデートとセキュリティについて
無料プロバイダ(ホームページを置くだけ)を2つほどささやかに運営しているものです。広告なしでやってるせいかこのごろ急にユーザーが増え、今200人弱います。 自分、企画運営はともかくサーバー管理は苦手なので(かろうじて初級のUNIXコマンドが使える程度)LINUXサーバをデフォルト設定のままWEBサーバとして動かしてました。 そうすると、先日「善意のハッカー集団」の(普段は企業相手にハッキング請負をされてるとか)かたから 「不要ポートが開きすぎていて、セキュリティ以前の問題」 と緊急でメールを頂きました。 あわててhttp、ftp、telnet、smtp以外のポートを閉め(苦戦しました) DebianLinuxのページに載っているアップデートを全部行ったのですが、 私の対応はこれで合っていたのでしょうか?
お礼
詳しい解説をありがとうございます。 そこまでできるのに「一般人」を名乗ってしまうというところが 逆にネットの怖いところですよね。 管理する側もうかうかしてられません。