トップページnetwork
7コメント2KB

ファイアウォール

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさんNGNG
WEBサーバー上のコンテンツを保護するために、
ファイアウォールの内側にWEBサーバーを置けという
話がどっかから出てきました。
科学技術庁の騒動から出た話らしいんですが、
意味不明です。分かる人います?
0002名無しさんNGNG
うーん、わかんないというのは、
外に見せるコンテンツをファイアウォールの
中に入れて、ポート開いてアクセス可能にする
って事です。そうすると逆にセキリティーホール
作ってるだけなんじゃないかって事です。
0003名無しさんNGNG
Webサーバの前に、80以外のポートのフィルタリングを
しろということでしょ。当たり前のことなんですが、
意外と何もやっていないところが多いですからねえ。
大体にして、ルータのパスワードがデフォルトのままのところ
もたくさんありますからね。やられて当然です。
0004通りすがりNGNG
ファイアウォールの内側とは言わないからせめてDMZにおいてほしい
とこだね。フィルタリングは当然のこととして。
0005訂正の訂正NGNG
>Webサーバの前に、80以外のポートのフィルタリングを
>しろということでしょ。当たり前のことなんですが、
逆にルーターで設定すればその予算組まなくてもいいのかって
ことが気になります。
他のサイトでわざわざ商用のファイアウォール
をサーバーの外に置くって事例を発見しないもので。
0006名無しさんNGNG
科技庁、総務庁はフィルタリングのみだったそうな。
0007>6NGNG
そういえば、apacheの穴つかれたとかいっていたから
今回のケースはいくらフィルタリングしても、ファイアーウオールおいても
意味はなかったなかねえ。
■ このスレッドは過去ログ倉庫に格納されています