トップページ⇒network
14コメント5KB

なんでtelnetでアクセスできるんですか

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@そうだ選挙にいこうNGNG
インターネット経由のシステムを組む場合、telnet、ftp、その他、
なんかIDとパスワード入れれば入れちゃうようなことは、全部でき
ないようにしちゃえばいいと思うのですが、なんでみんな、できる
ようになってるのでしょうか?sageながら教えて下さい。
0002>1NGNG
できないと困るからだよ。
ーーーーーーーーーーーー完ーーーーーーーーーーーーーー
00031NGNG
>2
なんで困るんですか?ヒソヒソ
0004名無しさん@そうだ選挙にいこうNGNG
まぁ default では全部殺してあるシステムは実際にあるけどね。
0005マングースNGNG
>1
チョイとメンテするのに電車乗って行くのじゃ辛いだろ

大昔は高額なコンピューターを分け合って使う用途だったり
沢山のデータを持つのにかなりコストがかったときにも
威力を発揮したろうからみんなサービスされていたろうが。

普通は君の言う通り根本的に不必要な場合はすべて締めておくよ
--------------------------END-----------------------
0006名無しさん@いたづらはいやづらNGNG
>3
夏厨がオイタして、オイラ自慢のエロ画像を根こそぎ
持っていったら困るからさ

ハクハク!!
0007名無しさん@そうだ選挙にいこうNGNG
OpenBSD のデフォルトは、ssh 以外の接続は受けないよん。
0008名無しさん@そうだ選挙にいこうNGNG
>sageながら教えて下さい。
2ch歴1年近いけど、こんな人初めて見たよ。
00091NGNG
みなさん、ありがとうございます。
じゃ、全部殺しちゃっても機能的に問題はないということですね?
これでセキュリティは完璧ですね。
もうどうしようもないですよね?
ファイアーオールって何のためにあるんだろ。
0010>9NGNG
インターネットに繋がなきゃいいだろうに。
それでも「セキュリティは完璧」とは言えないけど。
0011>9NGNG
半年前位に買っておいたソフトを、2種類以上の最新の
ウイルスチェッカーでチェックしてインストール。
インストール後は、ブートセクタからソフトまで再度、総ウイルス
チェック。
でBIOSに16桁以上の意味を持たない文字列(記号、数値含む)の
パスワード掛けて、OSにも同じようにパスワードを掛けて、
パスワードはメモせずに自分の頭だけて暗記。
後はNIC、マウス、キーボード、リムーバブル等の入力装置を
全部外してPC本体と違う場所に保管。
PC使わないときは、鍵の掛かる箱に入れて鍵を閉めておく。
あとは部屋にも鍵を掛けて、建物自体にも鍵を掛ける。
あとは警備会社の赤外線センサーを部屋に取り付ければ

# 完 璧 で す ! ! ! #
00121NGNG
それでは機能的に問題がでます。
0013名無しさん@そうだ選挙にいこうNGNG
>機能的に問題が出る。
 まさしくココが問題ですな。
うにっくす系のようなOSですと、telnetやftpを殺した時点ですでに
『機能的に問題』があるともいえる。
 『インターネットに繋がっている』と標榜するためには、まあ少なくとも
25番、80番、110番くらいは開けて置かなきゃならないとこでしょうが、
 ココから侵入される可能性は十分ある。
『セキュリティの高さ』と『利便性の高さ』は反比例する、というのはもう言い古された言葉。

 結論:
サーバの使用用途に応じて、不必要なサービスを閉じておくのは『当然の大前提』。
あとはもう、寝る間を惜しんでひたすら監視。
セキュリティ情報は常に見て、パッチはどんどん当てる。アプリは常に最新にする。
心配性な人は不眠症になれること請け合い。
 サーバは人には触れさせない。
NTみたいに「サーバでネットサーフィン」なんて言語道断。
 ネットワーク越しより、サーバに『ローカルに』侵入されるほうが、確率として高い。

つまり、どんなにやっても『完璧』なんてありえないって事。
0014>9NGNG
> ファイアーオールって何のためにあるんだろ。

IPフィルタリングのルールの1行目をaccept any anyにすれば
完璧なファイヤーウォールが完成します
■ このスレッドは過去ログ倉庫に格納されています