• ベストアンサー

サーバの安全性の確認について

Linuxで構築したサーバがクラックされ、踏み台にされてしまった場合、 とり急ぎ、クラックされたサーバをネットワークから切り離したり、電源を落としてしまう対処方法が考えられると思います。 しかし、これではネットワーク内の他のサーバに影響が及んでいないという確証は得られないと思いますが、他のサーバへの影響(ファイルの改ざん、バックドアの有無など)を調べ、安全を確認するにはどうすればよいでしょうか? 外部の調査会社や、スキャンソフトの利用など含めてご教授ください。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
noname#43129
noname#43129
回答No.1

日本ではLACさんが一番有名です。 http://www.lac.co.jp/ LACさんは単純にツールを使って脅威を検知するのではなく、 手作業でこれを行います。 他にもネットエージェントが確か得意としているはずです。 http://www.netagent.co.jp/ ただし、金はかかりますよ。覚悟はしておいてください。

apbank
質問者

お礼

早速のご回答ありがとうございます。 一番のメジャー所が分かると心強いです。 参考にさせていただきます。

その他の回答 (2)

noname#43129
noname#43129
回答No.3

セキュリティスキャナならNmapやNessusが有名です。 使ったことはないので指導はできませんが、参考になる サイトはあげておきます。 Nessus http://www.nessus.org/ インストール http://www.stackasterisk.jp/tech/systemManagement/nessus01_01.jsp 使い方の一部 http://www.stackasterisk.jp/tech/systemManagement/nessus02_01.jsp Nmap http://insecure.org/nmap/ インストール http://www.buena-idea.net/~hironobu/linux/nmap.html リファレンスガイド(使い方) http://insecure.org/nmap/man/jp/

apbank
質問者

お礼

色々とご教授いただきありがとうございます! 早速、参考にさせていただきます。

noname#43129
noname#43129
回答No.2

ちょっと風呂入ってきますので、取り急ぎツール関係で 有名なサイトだけでもあげておきます。 http://insecure.org/ http://sectools.org/

関連するQ&A

  • ■安全にサーバー運営できます?

    VMware上でリナックスを入れ、Webサーバーを運営することはできますか? セキュリティの面からも助言を頂ければ幸いです。 普段は、Windows上でサーバー運営していますが、対策としてサメ使ってパケット監視くらいしかしていません。 (これだけしかしてませんが、未だにウイルスやらクラックなど遭遇していません) 仮想上でセキュリティ的にも問題なければ、そっちでやろうかと思っています。 仮想上でのネットワークに詳しい方がいらっしゃいましたら教えていただけないでしょうか? よろしくお願いします。

  • サーバー構築にて

    こん○○わ リナックスでサーバーを構築しています ネットワークの設定やアパッチの設定を済ませ ダイナミックDNSの設定もしました ルーターの設定で80ー80ポート サーバー機のIPの80ポートへ転送するように設定 インターネットを見られるまでになりましたが 外部からアクセスしようとするとうまくいきません さまざまなサイトを参考にしましたが行き詰まってしまいました 詳しいかたがいましたらアドバイスお願いします

  • linuxサーバーからルータへのpingが通らない

    お世話なります。 自宅Lanでlinuxサーバを構築しようとしているのですが、 linuxサーバーからルーター(ブロードバンドルーター)への ping を打つと"ネットワークに届きません"とメッセージが出てしまいます。 以下にlinuxサーバーの設定を記載します。 --------------------------- ifcfg-eth0 --------------------------- ipaddr 192.168.0.31 netmask 255.255.255.0 network 192.168.0.0 ---------------------------- ---------------------------- network ------------------------------ networking yes hostname hoge gateway 192.168.0.1 -------------------------------- -------------------------------- resolve.cnf -------------------------------- nameserver 192.168.0.1 --------------------------------- 自分自身へのping(127.0.0.1)は通っています。 また、 192.168.0.0上にある他のデバイス(win pc)からは ルーターへのpingは通ります。 今回の構築は二度目になるのですが、以前構築したときは 問題ありませんでした。 win pcに入っているウィルスバスターでホームネットワークの管理画面で調べるとlinuxサーバーは認識されていませんでした。 何が悪いのか原因が分からず困っております。 どなたかご教示頂けませんでしょうか。 宜しくお願いします。

  • 家庭内での自宅サーバーの安全な配置

    画像のようなネットワークを自宅内で組んでいます。 今まで家庭内用の自宅サーバーがありましたが、諸事情で外部に公開しようと思っております。 それをするにあたって、万が一サーバーが乗っ取られた場合でも、家庭内のPCに被害が及ばないようにしたいと考えています。 被害が及ばないというのは、サーバーを踏み台にしてデータを盗み取られないようにしたいということです。 どの場所に配置をするのが良いのでしょうか? VDSL下のIP電話&ルーターにDMZ機能があるので、そこに自宅サーバーのIPアドレスを指定するということも考えましたが、どうでしょうか?

  • ネットワーク上にWindows2000ServerとLinux

    こんばんわ 少しわからないことがあるのでご質問させていただきます。 ネットワーク上にWindows2000Serverがある状態でLinux(FedoaCore4)Serverを構築できるのでしょうか? もしできるのであればどうしたらいいのか教えていただけませんか? よろしくお願いします。

  • サーバ構築

    以前まで、Bフレッツ100に加入しており、自宅WWWサーバを構築して楽しんでいました。 しかし、フレッツ光プレミアムに変更したところ、外部よりWWWサーバに接続できないようになりました。 CTU、その他設定等、いろいろやって見ましたが接続できません。どうしてでしょうか?考えられることは何があるでしょうか? 我が家内のネットワークにおいては、接続できます。 どうぞ宜しくお願い致します。

  • LinuxファイルサーバとWinファイルサーバの比較

    ファイルサーバを構築しようと思うのですが、 OSをLinuxにするのかWindowsにするのか迷ってます。 セキュリティ面でLinuxだとローカルをウィルススキャンする方法がないと聞いてますが、 運用の手間など、総合的に見てどちらがよいのでしょうか? わかる方教えて下さい。 よろしくお願い致します。

  • LinuxファイルサーバとWinファイルサーバの比較

    ファイルサーバを構築しようと思うのですが、 OSをLinuxにするのかWindowsにするのか迷ってます。 セキュリティ面でLinuxだとローカルをウィルススキャンする方法がないと聞いてますが、 運用の手間など、総合的に見てどちらがよいのでしょうか? わかる方教えて下さい。 よろしくお願い致します。

  • Linuxでサーバ構築するにあたって

    現在、Turbolinux8でメール(QMAIL)サーバが稼動しています。 そのサーバのHDDの状態が怪しいとのことで 差し当たって万が一の場合を考えてバックアップ機として 同一の環境をもう1つ構築することになりました。 Linuxの構築経験はないので 勉強しながら構築することになるのですが、 差し当たって現状がどうなっているの? って辺りを抑えていないといけないとは思うのですが、 さすがにただ構築するだけなら書籍を見れば それなりに作れるとは思うのですが、 いきなり環境調査となるとさすがにどうすれば? といった状態になっています。 どんな情報をどれだけ集めればよいのか? どなたかお教え頂けないでしょうか?

  • クラウドサーバのおすすめは?

    こんにちは。 webサイトを立ち上げようと思ってます。 専用サーバではなく、クラウドサーバのホスティングを探しています。 サーバ借りるのは初めてでまったく有名どこやいい感じのところが わからなくてめちゃめちゃ困ってます>< 条件は以下です。 ・LAMP環境が構築できること ・ルート権限があること ・web改ざんツールが利用できること ・ネットワークパフォーマンスがよいこと コストパフォーマンス面も含め、みなさんのオススメを教えてくださいm(__)m