※ ChatGPTを利用し、要約された質問です(原文:自宅サーバーとクライアント間のセキュリティの確認)
自宅サーバーとクライアント間のセキュリティの確認
このQ&Aのポイント
CentOS6.4の自宅サーバーとWindows7のクライアント間のセキュリティを確認する方法
セキュリティ的にセグメント分けが必要な理由と、セグメント分けの設定方法
サーバーが乗っ取られた場合、クライアント側へのアクセスを防ぐ方法と、クライアントからのサーバーへのアクセスを禁止する方法
勉強と実用を目指してCentOS6.4の自宅サーバーを起動させています。
クライアントはwindows7でSSHでのサーバーの操作、
ネットや通販したりしています。
サーバーとクライアントは同一の回線ですが、
セキュリティ的にセグメント分けをした方が良いとの事なので、
下記のように分けています。
192.168.0.0/24
自宅サーバー ←─┬有線→ ルーターA ←インターネット→
│
PC←→ルーターB←┘
192.168.1.0/24
サーバーが乗っ取られたとして、クライアント側のセグメントに
アクセスされるのかどうか確認する方法が知りたいです。
また、クライアントからSSHで操作は行いたいですが、
サーバーからクライアントのアクセスは禁止したいです。
よろしくお願いいたします。
お礼
回答ありがとうございます。 ルーターBで192.168.0.0/24の接続要求をはじけばよいのですか。調べてみようと思います。 FTPが使えないとなるとSCPも駄目だったりするのでしょうか。それだと少し面倒かもですね。 サーバーからクライアントのIPでnmapしてみましたが、Host seems down.と表示されます。 確かにiptablesを変更しても乗っ取られたらあまり意味なさそうではありますね。 もう少し調べてみようと思います。