• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:サーバー管理とログ解析の勉強法について)

サーバー管理とログ解析の勉強法

このQ&Aのポイント
  • サーバー管理とログ解析の勉強法についてまとめました。外部からのアタックを防ぐことが最大の目的です。
  • サーバー管理とログ解析の勉強法についてお伝えします。外部からのアタック対策には注意が必要です。
  • サーバー管理とログ解析の勉強法についてご紹介いたします。外部からの攻撃からシステムを守るためには知識が必要です。

質問者が選んだベストアンサー

  • ベストアンサー
  • you-m
  • ベストアンサー率58% (190/327)
回答No.1

お金をかけて、そういった専門の業者に管理を委託するなり、監視システムを導入する前提でなく、あるもので居る人間がするとなると、実に様々な観点から勉強しなければなりませんね。 まず、何はさておきUNIXのシステム管理一般の知識が、何をするにも不可欠でしょう。 OSがLINIXなので、それに多少特化していてもいいかもしれませんが、(個人的偏見の中では)LINUX系の本は今ひとつ応用の利かない本が多いので、OSを限定していないシステム管理本がいいのではないかと思います。 また、ログ解析については、そもそも解析したいログの種類によって、全部まちまちです。 これといった勉強方があるわけでは無いですが、例えばsendmailならsendmail本、OSならそのOSに特化した専門書を読むしかないですね。 ログのフォーマットが理解できれば、解析補助用のスクリプト等も作る事ができます。 以前に私はシェルスクリプトで、sendmailのログ解析(補助)を行っておりました。 ようするに、メールの送受信のひも付けを自動的にするだけのものだったんですけどね。 まあ、その辺りが土台になります。 アタック云々を心配されてるようなので、そういった前提知識がついた上で、セキュリティに関するノウハウが必要になってきます。 ただ、これは通常のシステム管理に輪をかけて、敷居が高いので、日頃からセキュリティ情報に気を配って、問題があるアプリには、すぐパッチを適用する程度でいいのではないかと思います。上記の土台があれば、この程度の事には割と簡単に対応できます。 ただし、このスタンスでは、構成設計上のセキュリティの問題点は洗い出せません。 そうなると、ネットワーク・OS・アプリの結構コアな知識が必要になってきますね。 OSのシステム管理を勉強する際に、ある程度必須になってくるネットワークの知識ですが、もう一段階上のネットワーク知識が必要かもしれません。 ネットワーク系の専門書とセキュリティの専門書を一冊づつ購入するのも手だと思います。 こういった能力を求める際、まず近道は無いと思ってください。 地道に少しずつ理解していかないと、肝心な事を何も理解していないただの知ったかぶり管理者が出来上がってしまいます。 もっとも、片手間に出来るほど楽な仕事でも無いはずなんですけどね。 本来は、そういった理解を会社がしてくれるのが一番なんですけど・・・。 一応、プロのシステム屋の見地から意見を述べさせてもらえるなら、専門家のバックアップが見込めるような体制にすべきです。 何も、管理者としてそういった人間を、会社に常駐させておく必要があるわけでは無く、ある種の保守契約のようなもので、何かあったら電話で対応してくれたり、必要に応じて有償で来てくれたりするものでよいと思います。 この種の契約であれば、月々の固定費用は比較的小額ですし、何よりも何かあった場合に非常に心強いです。 といったところで、参考になれば幸いです。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 社内サーバーのログ管理について

    私の会社ではサーバーのログを取っており、インターネットへのアクセス、メールの内容まで分析できると聞きました。このようなログ機能がある場合、ウェブメール(yahooメールなど)を社内から社外に送信した場合でも、メールの内容まで分析できるのでしょうか? また、ファイルをアップロード(yahooブリーフケース使用)した場合も、ファイル名やファイルの内容を分析できるのでしょうか?宜しくお願いします。

  • ログ解析を簡単にする方法を教えてください。

    システムのアクセスログを解析してリソース不足を事前に予測したいと思っています。 ログの出力として形式は以下のようです。 -----ログ----- (WEBサーバ1)fihfgoifbirde012344(ユーザー名) (WEBサーバ1)fihfgoifbirdfefreierfef333(ユーザー名) (WEBサーバ2)ewerertetertefreierfef5559(ユーザー名) (WEBサーバ1)fihfgoifbirdfefriiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiieierfef333(ユーザー名) (WEBサーバ2)ewerertetertertbirdfefreierfef5559(ユーザー名) ・ ・ ・ -----ログ----- こんな風にログが出ます。 WEBサーバ1からのアクセス数とWEBサーバ2からのアクセス数をカウントさせて、どちらかのサーバが設定した値を超えたか両方の合計値が超えた場合、イベントビューアに警告などを書き込みたいのですが・・・PowerShellなどとの組み合わせで簡単にできませんでしょうか?

  • Redhatにてログ管理するにあたって

    お世話になります。Redhat LinuxでWeb公開しております。 アクセスログ等を管理したいのですが、ローテーションのタイミングやログの保存方法はどうされていますか? 普通アクセスログは、/var/log/httpdの中にあったりしますが、そこにバンバン取り溜めておくのでしょうか? なんかよくわからない質問になってしまいましたが、アクセスログ等をcron等で管理されてる方は、どのような管理の仕方をしているのか、参考までに教えて頂けますでしょうか? ログ解析用にツールを使用されている方は併せて教えて頂ければ幸いです。

  • サーバー管理とは

    システム開発はできるのですがサーバー管理がよくわかりません。WEBサーバーを管理するというのは 下記以外にどのような作業を指しますか? 1.ソフトウェアの設定:apacheの設定やメールサーバーの設定は ソフトウェアをインストールし、適切な設定をし、ログがたまらないようにする。 2.各ソフトウェアのセキュリティアップデート 上記さえやっていれば基本的にほっておいても大丈夫なのでしょうか。

  • proftpdのログ分析ツールは?

    ProFtpdのログ分析ツールを探しています。サーバに対してtelnet/sshのみでアクセスしているのと、手元にLinuxがないため、Windowsでログを分析できるものが欲しいのですが、そういうものはないでしょうか? なお、サーバはRedHat Linux7.2、ProFtpdは1.2.5rc3を使用しています。

  • アクセスログについて:SUBサーバー(クラスターではない)のアクセスログをメインサーバーでつけるには

    [状態] WEBページを2つのWEBサーバーに分けて管理されています。 それぞれを、A・Bサーバーとすると、 Aサーバーでは、通常ページ、 Bサーバーでは、SSL通信用のWEBページとなっています。 しかし、アクセスログを取れるのはAサーバーのみで、 現状はBサーバーでどのようなアクセスがあるのか わかりません。 [質問] Bサーバー上のページが表示された時に、 Aサーバーにもアクセスログ(擬似でもOK)が 残るようにするにはどうすればいいでしょうか? (例えば、自動でAサーバーの代理ページを呼び出して  そのページが自動で閉じればAサーバーに、  Bサーバーのアクセスログと同等のものが残ると  思います。ただ、このやり方だと新たにウィンドウが  開いてしまうなど、ユーザー側に付加がかかるので、  ユーザーい気付かれない形で実装したい) 宜しくお願いします。

    • ベストアンサー
    • HTML
  • システム管理者として就職する場合の勉強法

    以前勤めていた会社で、グループウェアの「サイボウズ」を使って管理者権限で初期設定を行い、 データ管理や掲示板、社員情報の管理を行っていました。 また、社員のメールアドレスを作成したり、メールサーバーの使用容量を監視したりもしておりました。 現在は、仕事をやめてORACLEの学校に通う予定です。 学校を出た後は、システム管理の仕事に就きたいと思っているのですが、サイボウズは有料(しかも高い!)ので、お試し期間の間だけしか使うことができません。 そこで、フリーのツールなどを使って、グループウェアの勉強をしたいと思っています。 また、再びシステム管理の仕事に就くためには、グループウェアの使い方を学ぶだけでなく、 ネットワーク系(サーバー管理など)の勉強もしなければならないと思っているのですが linuxを使ってサーバー構築の勉強もしたほうが良いでしょうか。 今自分は何をしなければならないのか、とても迷っている状態です。 良いアドバイスなどありましたら、お願いします。

  • アクセスログ解析ソフトについて

     社内のWEBサーバで、各コンテンツページの アクセスログ(アクセス数)の一覧表示をフリーの CGI(KENT WEBさんのLime Counter)を利用して 実施していますが、ファイルロック機能が効かない(symlink関数がWindows2000serverだと使えない) ので、同時アクセス時にログが複数できて カウンタ数値が少ない方の値に減ってしまうという 事象があり、こちらでは使えません。 他の、アクセスログ一覧(コンテンツカウンタ表示) ができるようなCGIやASP(できればフリー) のものか市販ソフトでWEB上で各ページのアクセス数をグラフ等で表示ができ、設定が難しくないもの 等、代替のものを探しております。 なお、CGIについては、Lime Counterのように TOPページのリンク先に、CGIタグを埋め込む 方法を使うものでないと駄目なのです。 各コンテンツは各々担当で作成しておりますので CGIタグを各ページに入れる方法だと、管理が 難しくなるので、事務局として一括でTOPページ にCGIタグを入れて、TOPページからのリンク 先コンテンツの個別アクセス数を表示したいのです。 どれがいいでしょうか?(市販ソフト又はCGI等) 教えてください

  • WEBアクセスの制限とアクセスログ

    WEBアクセスの制限とアクセスログ に関して質問があります。 【質問1】 社内LANからのWEBアクセスを制限(ビジネスに有害と判断されたサイトのフィルタリング)する場合、 一般的に、どのようなサーバーにどのような設定をするのですか? 【質問2】 WEBアクセスのログは、どこに残るのですか? 【質問3】 このような設定を簡単に行えてログ管理できるパッケージソフトのようなものはあるのですか? 詳しい方がいましたら教えて下さい。宜しくお願い致します。

  • LINUXサーバのSFTPのログ

    すみません。下記ご教授頂けますでしょうか。 LINUXサーバに対して、SFTPでファイル転送をして頂きたいのですが、 クライアント側からアクセスできないらしく、 「サーバ側のログを確認して頂けますか?」と言われています。 このログがどこにあるのかが、わかりません。 どなたか教えて頂けないでしょうか。 すみませんが、宜しくお願いします。

このQ&Aのポイント
  • 毎日心動かされて、誰かに伝えたいと思うけど、伝わらないかもしれないと諦めがつかない。どうしたら諦めることができるのか悩んでいます。
  • たのしいときは特に、誰かに伝えたいと思うけど、なかなか伝わらない。このままでは日常がおそろかになるばかりで、良いことはない。
  • 心動かされることがあるけど、それを誰かに伝えたいと思っても、伝わらないという現実に諦めがつかない。どうすれば諦めることができるのか考えています。
回答を見る