Windows2000のFTPサーバのセキュリティについて
■ このスレッドは過去ログ倉庫に格納されています
0001かっ!
NGNG自宅でFTPサーバを立ち上げて職場からアクセスできるように
しようと考えています。
FTPサーバはWindows2000Pro.に付いているものを
使おうと思います。
この場合セキュリティについて考えなければ行けないことを
教えてください。
0002名無しさん@そうだ選挙にいこう
NGNGルータで FTP 以外のトラフィックを捨てるフィルタを定義しよう。
CATV 側と自宅側ネットワーク用に、別々に NIC を用意しよう。
CATV 側の Interface では TCP/IP のプロパティで FTP 以外のポートを閉じよう。
IP 中継を禁止しよう(デフォルトの構成を変更するなということ)。
NetBIOS のバインドを無効にしよう。
ファイルのアクセス権は必要最小限度にしよう(読取専用)。
匿名アクセスのみにしよう。
ntbugtraq とか Microsoft Security News を購読してセキュリティホールが
報告されていないか毎日確認しよう。
パッチが出たらなるべく当てよう。
ファイル内容に変化がないか毎日チェックしよう。できれば自動的にチェックして
結果だけメールで報告できるような仕組みを考えよう。
ヒント: dir /s > hoge-<日付>.txt を作っておく。それを保存しておく。それを fc で
比較する。エラーコードを見てメールを飛ばすかどうかを決める。
0003名無しさん@そうだ選挙にいこう
NGNGいくら対策してもぼろぼろでてくるから。
■ このスレッドは過去ログ倉庫に格納されています