トップページnetwork
3コメント2KB

Windows2000のFTPサーバのセキュリティについて

■ このスレッドは過去ログ倉庫に格納されています
0001かっ!NGNG
CATVのケーブルインターネットでグローバルIPをもらって、
自宅でFTPサーバを立ち上げて職場からアクセスできるように
しようと考えています。
FTPサーバはWindows2000Pro.に付いているものを
使おうと思います。
この場合セキュリティについて考えなければ行けないことを
教えてください。
0002名無しさん@そうだ選挙にいこうNGNG
外部からは FTP でのみ当該サーバーに接続できるように設定しよう。
ルータで FTP 以外のトラフィックを捨てるフィルタを定義しよう。

CATV 側と自宅側ネットワーク用に、別々に NIC を用意しよう。
CATV 側の Interface では TCP/IP のプロパティで FTP 以外のポートを閉じよう。
IP 中継を禁止しよう(デフォルトの構成を変更するなということ)。
NetBIOS のバインドを無効にしよう。

ファイルのアクセス権は必要最小限度にしよう(読取専用)。
匿名アクセスのみにしよう。
ntbugtraq とか Microsoft Security News を購読してセキュリティホールが
報告されていないか毎日確認しよう。
パッチが出たらなるべく当てよう。
ファイル内容に変化がないか毎日チェックしよう。できれば自動的にチェックして
結果だけメールで報告できるような仕組みを考えよう。
ヒント: dir /s > hoge-<日付>.txt を作っておく。それを保存しておく。それを fc で
 比較する。エラーコードを見てメールを飛ばすかどうかを決める。
0003名無しさん@そうだ選挙にいこうNGNG
無駄。
いくら対策してもぼろぼろでてくるから。
■ このスレッドは過去ログ倉庫に格納されています