X



自宅鯖セキュリティ統合スレ ポート番号 0
0044DNS未登録さん
垢版 |
04/04/21 22:44ID:FiRn2SP3
>>43
その質問に答えるのは10ヵ月後でいいですか?
0045DNS未登録さん
垢版 |
04/04/23 09:20ID:???
↓不要なサービスを止める
↓不要なファイルを削除する
↓不要なアドレスにbindしない
↓アクセスを許可するユーザ/アドレスを最小限に絞る
↓ファイアウォールで保護する
↓ログ監視ツールを導入し、レポートをチェックする
↓侵入検知ツールを導入し、レポートをチェックする
↓改竄検知ツールを導入し、レポートをチェックする
↓*-security-annouceを購読し、しっかりアップデートする

ここがスタートライン
0046DNS未登録さん
垢版 |
04/04/23 18:32ID:???

ここがスタートライン

電源を切る

ここで完璧
0047DNS未登録さん
垢版 |
04/04/24 02:06ID:???
Windows server 2003(Windows SBS 2003)を使っている人に聞きます。
セキュリティソフトは何を使っていますか?
ISAはいいものでしょうか?
スパイ除去、ウイルス駆除用のソフトも教えて頂きたいです。
ノートンアンチウイルスは使えないというのは本当でしょうか。
0048DNS未登録さん
垢版 |
04/04/26 01:56ID:BXvGbfPK
ええと、質問を変えます。
Windows sever 2003(WinSBS2003)には、
ISAはバンドルされているのでしょうか?
0049DNS未登録さん
垢版 |
04/04/26 13:34ID:???
>>48
ISAバスか。懐かしいな。
マザーボードによるんじゃないか?
最近のマザーボードには付いてないだろうけど。
0050DNS未登録さん
垢版 |
04/04/26 22:24ID:???
バーチャルホストはホスト名が複数無いと無理なのでしょうか?
ログの振り分けがしたいのですが。
0055softbank219039182095.bbtec.netrlo
垢版 |
2006/04/12(水) 18:53:32ID:5u1rMTU3
まんだらけの社長ってどうよ? 2
0056DNS未登録さん
垢版 |
2006/04/16(日) 21:33:22ID:???
>>3
          ,. -──- 、
          /:::::::::::::::::::::::::::::ヽ    
       /::::::::::::ハ::::;:::::::::::::::::゙:,
       ,'::::;i:/レ'  ヽiヽ:::::::::::::::::!
       l::::|'r,:=;   ,:=;、';i:::::::::::::!  / レンタルサーバ一覧まとめたよ。
       .,r'‐;|.l !::::i  i:::::i l |::::::::::::| < 初心者向けから上級者向けまで色々あるよ。
     ,'.三ミi 'ー'゙  'ー'゙ |:::::::::::::|  \ http://777e.net/goodshop/server/
     | 'ri''ヾ:、  r‐┐  ,.|::::::::::::::| 
     l |i,__!:>'=''r‐''".i:::::r、:::::|
      ! l,|: |"  ゙、'、 ;:/::;/ ヽ:|
     l!  |大"    `''"/'"'   ヽ
     !  | ヽ|     、i  ,. イ'
0057DNS未登録さん
垢版 |
2006/07/30(日) 22:04:35ID:CYsk3ksW
セキュ板ではレスがないのでこちらに転載させて頂きます。(内容は少し変更。)


Webアプリ上でローカルファイルのフルパスが判明する場合どのような危険があるか教えて下さい。

CGI等で出力するHTMLのhidden等やGETでのURL表示に設定ファイルのフルパス(/以下)が入っています。
パスは「/home/hoge/abc/conf/xxx.cfg」等でHP表示関係の設定ファイルです。
ユーザ名hogeがバレてそのアカウントで不正アクセスを試されるのなら、
「/abc_xyz/abc/conf/xxx.cfg」とユーザ名を判明できないDirに変更できます。

セッションなどを使い、フルパスはオンライン上で送らない方が安全だと思いますが、
どうしても上記以外の対応しか出来ない場合、どのような危険があるのでしょうか?

Linux(FC4),apache2,Perl.php,PostgreSQL等を使用しています。
0058DNS未登録さん
垢版 |
2006/07/30(日) 22:16:16ID:???
>>57
設定ファイルを除かれる危険性がある。
んで付随的な情報(WebシステムのID,パスワード等)から二次的な犯行が行われる。
005957
垢版 |
2006/07/30(日) 22:46:42ID:???
>>58
具体的にはどうやって覗かれるのでしょう?
フルパスのファイルはCGI内部で使われているだけなので、URL/Web上では直接見えないと思うのですが。
それともユーザhogeで不正アクセスされ侵入後でしょうか?
0060DNS未登録さん
垢版 |
2007/10/29(月) 11:12:19ID:???
で、結局win鯖2kでも動くセキュリティって、どれ?
0061DNS未登録さん
垢版 |
2010/01/05(火) 01:33:48ID:k8AwJYHU
保守
0062DNS未登録さん
垢版 |
2010/01/05(火) 14:04:10ID:EHFxkNLF
当方初心者です。

自宅サーバーの公開を考えていますが、セキュリティーの面で質問があります。

同じルーターを通して、普段使ってるPCではなく、
専用PCを新たに作り、公開を考えていますが、
それでも普段使ってるPCも被害に会う可能性もあるのでしょうか・・?

構築してるPCだけでの被害で済むなら公開したいのですが、
同じルーターに通してる他のPCにも被害が及ぶ可能性があるなら考えてしまいます。。


尚、自分の環境は固定IPなので、更に不安です。。

winXP、apache、webサーバー、ともしかしたら、FTPサーバーでの公開を考えています。
アンチウイルスソフトはノートンです。
0064DNS未登録さん
垢版 |
2010/01/05(火) 18:44:11ID:???
そうですか・・
やめておいたほうがよさそうですね。。
ありがとうございました。
0065DNS未登録さん
垢版 |
2010/01/07(木) 20:36:07ID:GXe7ZiL5
Linux 専用になっちゃうけど、iptablesを利用したFirewall構築スクリプトで
CSF (ConfigServer Security & Firewall)っていうのがあるようなのですが、
使っている方がいらっしゃいましたら使用感などを伺いたく。
私は取りあえず入れてみたものの、ここまでガチガチにしないといけないのかなぁと
いう気がしないでもないもので。
ttp://www.configserver.com/cp/csf.html
0066DNS未登録さん
垢版 |
2010/01/07(木) 22:54:53ID:???
>>65
自分も使ったことはないが
iptables -Lの出力を見る限りそうガチガチってレベルではないと思う。
0067DNS未登録さん
垢版 |
2010/02/16(火) 10:37:14ID:A487OJQO
最近は朝起きてガチガチになることはなくなったなあ。
0069DNS未登録さん
垢版 |
2011/12/02(金) 02:20:25.63ID:???
sambaとwebdavとftpsだとセキュリティ的にはwebdavが一番硬いんでそうか?
0070DNS未登録さん
垢版 |
2013/04/02(火) 17:50:46.37ID:6iUUvquY
      _
      |O\
      |   \ キリキリ
    ∧|∧   \ キリキリ
ググゥ>(;⌒ヽ    \
    ∪  |     (~)
     ∪∪   γ´⌒`ヽ
     ) )    {i:i:i:i:i:i:i:i:}
     ( (    ( ´・ω・)、
           (O ⌒ )O
            ⊂_)∪
0071DNS未登録さん
垢版 |
2014/12/19(金) 09:34:12.52ID:???
今度Windows server 2012 r2導入予定なんですが無料のセキュリティソフトでは皆さん何を使っていますか?
今までデスクトップOSしか使ったことがなかったので普段使っていたAviraがインストール出来ないと知ってどうれがいいのか迷っています。
0072DNS未登録さん
垢版 |
2015/03/19(木) 02:53:20.14ID:2qplMz4H
・・・
0075DNS未登録さん
垢版 |
2019/04/04(木) 19:30:11.51ID:jkn4IbJn
>>73
自鯖系のIPが意味不明だが、
とりあえずcensysとshodanはブロックしてる。
0076DNS未登録さん
垢版 |
2019/05/01(水) 04:20:44.56ID:???
自宅サーバーに毎秒のようにアクセスしてくるIPがあるけど
あれって何なの?
殆どがロシアとか中国なんだけど。
0077DNS未登録さん
垢版 |
2019/05/03(金) 06:17:22.37ID:???
RSYNCサーバーに設定してると、ずっとログイン状態になるヨーロッパのIPアドレスがあるけどなんだろ。
気持ち悪いのでRSYNCオフにしたけど。RSYNCって脆弱性大丈夫?
0078DNS未登録さん
垢版 |
2019/05/04(土) 11:20:38.40ID:???
>>77
それ、rsyncサーバーを探してrsyncユーザーとしてログインしてるだけ。ファイルがそちらに転送されることはない(はず)。それが可能なら世界中大騒ぎになる。なぜそんなことするのか俺にはわからない
0080DNS未登録さん
垢版 |
2023/10/15(日) 04:07:14.87ID:???
あの新しいショー、すごくステキな演出やったで
レスを投稿する


ニューススポーツなんでも実況