トップページ⇒network
10コメント3KB

ネット管理初心者スレッド

■ このスレッドは過去ログ倉庫に格納されています
0001るべんNGNG
突然まかされたネット管理。
といっても、強権的な指導もできる体制になく困っておりまする。
0002るべんNGNG
インターネットに接続されてるネットワーク。
ルーターでフィルタリングはしてるものの、IDSもファイアーウォールもない。
外部にWWWを公開するため、ルーターにいくつも穴があいている。
それぞれの部署でそれぞれ勝手にサーバをたてて、何やってるかもわからない。
SPAM中継に利用されたサーバも数知れず。

とりあえず最初は何からはじめたらよいでしょうか?
0003RBLNGNG
とりあえず、orbs,maps,rblとかチェックでしょう
あとは、bindのバージョンとか、全インターネット側マシンのセキュリティーチェックかな?
nmapやnessusがいいかもね
0004名無しさんNGNG
内部の使用ルールを決めるのは必要だよねぇ
0005るべんNGNG
罵倒されると思っていたところ丁寧なレスありがとうございますだ。
やりにくいのは、ポートスキャンする権限が与えられているかどうかもわからないこと。
説明したら、お偉いさんに疑惑の目で見られてしまって会議にかけるとのことだ。
nessus/nmapは用意したんだけどね。

open relay するサーバが山ほどあるし。
orbs/maps/rblで該当するサイトがあるかって、個別に調べなきゃならないんですよね・・・
0006マッチポンプNGNG
(1)セキュリティーに難のある部署に警告をだす。
(2)しばらくしてから1つ2つ攻撃してやる。(ばれないように)
(3)いわんこっちゃないだろといってやる。
実際に痛い目みせるのが一番効くんだよ。
0007仕様書屋さんNGNG
>>6
ハゲしく同意。
経験からしか知識得られないヤツ多いよね。
0008anonymous@PPP351.shizuoka-ip.dti.ne.jpNGNG
>>6
それやるとその部署から
「攻撃されちまった、おまえ責任者なんだからどうにかしろ!」
と抗議が来て仕事が増えそうだねぇ。
バレた場合の信用失墜も問題だし。
それやるんだったら正式に許可を得てやってみるのがよろし。

とりあえずは、
・現状把握
・対策検討
・対策計画
・対策実行
という手順を踏むのがよいかと。

よって、手始めは各部署の担当者に現状と必要なサービス
(=ポート)を報告してもらうのがいいんじゃないですか?
0009名無しさん@1周年NGNG
例の中国の厨房どもに攻撃を依頼するってのはどうだ?
0010名無しさんNGNG
初心者スレはあげさしてね
■ このスレッドは過去ログ倉庫に格納されています