• ベストアンサー

webサーバー

windowsでwebサーバー作ったのですが、ルータの設定さえしっかりしていれば、運営できるものですかね。プロに聞けば30秒で突破できると聞きまして、びびっています。逆によく言われる踏み台にされるとか耳にしますが、その場合web自体にも当然影響が出るものですよね、そしてその場合の顕著な例はどの様になるものですか?一歩踏み出さないと勉強にもならないと思いまして・・・最悪サーバの初期化などで問題は回避されるものですか?

  • manuu
  • お礼率39% (97/245)

質問者が選んだベストアンサー

  • ベストアンサー
  • mick2856
  • ベストアンサー率41% (119/287)
回答No.1

Windowsが必ずしもセキュリティ性が低いOSという訳ではなく、すべてのOSはなんらかの貧弱性を抱えています。Windowsを対象としたウイルスやセキュリティの貧弱性が頻繁に発見されるのは、「マイクロソフトが市場を独占している状態を面白くおもわない」人たちによってWindowsは一方的に目の敵にされていると言えます。 さて結論からしてセキュリティの観点からWindowsはかなり詳しい方でなければ、Webサーバ用のOSとして適切ではないと断言できます。Windowsは容易に利用できることからWebサーバとして用いられることがありますが、その多くは多くのハッキング手法の格好のターゲットとして様々な影響を受け、その対応に追われTCOがLinux系と比較して極端に悪くなります。 Windowsも設定次第では堅牢にすることができますが、かなりの投資の技術が必要になります。(アンチウイルスを入れるだけではNGです) また、WindowsがサーバOS(web用としても)として適していないのは、定期的なWindowsアップデートを必要とし、再起動が必須である点にあると言えるとおもいます。24時間ノンストップでなければならないWebサービスにおいて、「メモリリークによる定期的な再起動が必要である」「セキュリティパッチを随時必要とし、それによる再起動の必要性」などからWebサーバとしては適していないと指摘せざるを得ません。 Webサーバのセキュリティとルータの設定は関連性がありますが、どちらも堅牢にする必要性があり、そのどちらかをおろそかにしてよいものでもありません。

manuu
質問者

お礼

すごいです。失礼ですが最高のご返事を頂きました。プロに作ってもらう間の勉強にと思っているのですが。なにかイケイケの自分でも前に進む気がしないのです。見識のあるご返事を頂きました。有難うございました。

その他の回答 (1)

  • tomtom963
  • ベストアンサー率19% (19/96)
回答No.2

>一歩踏み出さないと勉強にもならないと思いまして・ いやだからさこの手の事を言う人にとってサーバを外部公開するのではなくて ローカル内で勉強するって発送がまったく無いのはどうしてなのですかね? まぁ定番だけど http://tmaeda.s45.xrea.com/20041101.html http://slashdot.jp/security/article.pl?sid=08/09/12/0619210 を読んでみよう。 >プロに作ってもらう間の勉強にと思っているのですが はっきり言ってサーバ構築なんてネット上に情報は大量にあるから その意味さえ理解できれば中学生でも作れるでしょう。 問題は日々の保守です。

関連するQ&A

  • 自宅サーバでのwebサーバ及びCVS公開

    はじめまして、今回始めて利用させていただきます。 質問内容はタイトルの通り、始めて自宅にてサーバを公開するにあたり色々と教えていただきたいと思います。 以下、今の私の状態と公開する目的です。 【公開するもの】webサーバ及びcvsサーバ 【目的】仲間内で作成したプログラムの公開及びソースの共有 【サーバマシン】一応サーバ用のマシンです。OSはLinux 【ネットワーク】WAN → プロバイダ提供のルータ → ルータ → ルータ → ルータ → サーバ用マシン 【私のスキル】ほとんどサーバやセキュリティに関して知識はありません。 ネットや書籍で簡単には勉強しましたが、何も考えずに公開すると危ないということを理解した程度です。 【備考】あくまでも仲間内だけで使用するため24時間365日ずっと動かし続けるつもりもなければ最悪データが消えてしまっても特に問題はありません。 webサーバもポートは80番以外で開けるつもりでいます。 cvsサーバにつなぐ場合には鍵認証にする予定です。 上記の事を踏まえていくつか質問させてください。 1. webサーバの公開、cvsサーバは鍵認証でsshやtelnetは開けていない状態でもサーバの乗っ取りや宅内の他のマシン及びルータの乗っ取りは現実的に割と起こる可能性があるのでしょうか? 2. 現状ではサーバと同じルータ配下に普段使用しているPCもつなぐ予定ですが、サーバのみをつなぐルータをはさんだほうが万が一の場合に他のPCへの攻撃やウイルスは伝染しづらいでしょうか? 3. 私が特に心配していることは宅内の他のPCへのウイルス感染や乗っ取り、プロバイダのルータの乗っ取りです。 また、サーバを踏み台に他の方に迷惑を掛ける事も心配です。 このような事も割と多く起こる問題なのでしょうか? 4. その他何かアドバイスがあればお願い致します。 もちろんどんな事をしても100%安全とは言い切れない事は理解しています。 長文になり申し訳ありませんが、何卒よろしくお願い致します。

  • Webサーバ

    自宅Webサーバ(html文書)を公開するためにはどういった手順が必要でしょうか? 具体的に知りたい内容は、 ・ISPは@niftyですが可能なんでしょうか? ・グローバルIPアドレスは申請するだけで誰でも簡単に取得できるものなんでしょうか? ・ルータは特別に用意する必要があるのでしょうか?  現在使用しているレンタルモデムでもかまわないのでしょうか? ・通常WebサーバはNATを設定されたルータにつながっているということですが、  そうすると回線をもうひとつ繋がなくてはならないのでしょうか? ・NAPTならばひとつのIPアドレスに複数台のPCをつないでインター ネットと通信できるということですが、  その場合、Webサーバと同じセグメントにつながれた公開したくないPCに危険はないのでしょうか? 以上よろしくお願いします。

  • WEBサーバーとDBサーバーについて

    WEBサーバーとDBサーバーとを設置した場合、 後々のどちらか一方の機器が故障した場合等に応急措置として生きている方の一台で仮運用を続ける事が出来ます。 という記事があったのですが、これは運用するWEBサーバーがダウンした場合、DBサーバーがあるからホームページに影響はでないということなのでしょうか。。 運用の知識がまったくないのですみません。。 おすすめの本などありましたらよろしくお願いたします。

  • 複数のWebサーバーについて

    一台のサーバーPCに現在LANカードとオンボードのLANにLANケーブルを繋げています。IPアドレスだけを固定に設定をして、一つは前からあるWebサーバーとFTP構築していますが、 LANカードを追加したので、もう一つWebサーバーとFTPサーバーを作りたいと思っています。 そのため、IPアドレスを決めましたが、FTPサーバーのポート番号がわかりません。 一つ目の現在設定しているWebサーバーのポートは、80にしてFTPサーバーは20-21にしています。 2つ目のWebサーバーポート番号は、8001番にしていますが、FTPサーバーのポートはなににしたらいいのでしょうか? ホームページを作っているので、その二つを別々で、FTPに転送をしたいです。FTPサーバーのポートを決めたら直ぐにでも転送は1つ目2つ目とスムーズに転送できますか? ご存知の方複数サーバーを運営している方教えてください。 よろしくお願いします。グローバルIPアドレスは一つしかないです。 OS:windowsXPSP3 プロバイダー:光ネクスト OCN ルーター:無線ランバッファロー製:WHR-G300N 有線で繋げています。

  • 1台のサーバーで、WEBサーバー、メールサーバー、DNSサーバーの運営って可能ですか?

    現在一台のWEBサーバーがあります。windowsです。 ISPが固定IPではないので固定IPのISPに乗り換えて、DNSサーバーにチャレンジしようと計画を立てています。 で、教えていただきたいのは2つあります。 1つ目はサーバー1台で、WEBサーバー、メールサーバー、DNSサーバーの運営って可能ですか? 2つ目は、1が可能な場合に複数のドメインのWEBサーバーにできますか? 例えば、www.AAA.comとwww.BBB.jpとwww.CCC.netです。 様々なところでBINDというソフトの例があったのですが、このような構成で可能か確認できなかったのでよろしくお願いします。

  • 自宅WEBサーバー構築

    今、自宅WEBサーバーを構築しています。 ドメイン取得やポート開放などは全てすみました。 そこで http://www.cman.jp/network/support/http.html ここで表示テストをしてみました。 すると、 自分のルーターの管理画面を開くときとまったく同じの ユーザー名とパスワードを入力してください。 というものが表示されてしまうのです。 キャンセルをクリックすると普通にページ(index.html)が表示されます。 これはつまり自分のWEBページにアクセスした人はみんな ユーザー名とパスワードを入力してください。 これが表示されるということですよね? ということはここで正しいユーザー名とパスワードを入力すればルーターの管理画面にいって最悪の場合クラッキングされて踏み台に…なんてことになる可能性もあるわけですよね? そうだとしたら怖いんで ユーザー名とパスワードを入力してください。 これを表示させずにそのままindex.htmlを表示させる方法をご教授願います。 あと、気づいたことがあるのです。 http://www.cman.jp/network/support/http.html このサイトで http://www.自分のドメイン名/ または http://www.自分のドメイン名/index.html これを入力すると前記の通り ユーザー名とパスワードを入力してください。 と表示されるのですが、index.html以外のファイルを指定すると ユーザー名とパスワードを入力してください。 これが表示されずにふつーに指定したファイルが表示させるのです。。

  • ウェブサーバーを外側に公開

    グローバルなIPアドレスを手に入れた場合、 そのIPアドレスは、 ルーターに設定するのでしょうか? ウェブサーバーにするPCに設定するのでしょうか?

  • Linuxでのwebサーバーについて質問があります。

    こんにちは。 中学生のころからwebに興味を持ち始め、最近ではCMSを導入したwebページを手がけるようになりました。 そして最近になって自宅でwebサーバーなるものを立ち上げたいと考えているのですが、知識、経験が皆無でなにから手をつけてよいのかわからず、いろいろと模索している状態です。 今やりたいと思っていることは 自宅のサーバーでphpなどの動的なwebページを公開したい、メールサーバーを作りたいことです。 サーバーの入門書を読んでみたのですが、いまいち理解できないことがあります。 以下初歩的な質問で恐縮ではありますが、ご教授いただけると嬉しいです。 1、自宅でwebサーバーを構築するのに必要なものはなにがありますか? 現在所持しているのはノートパソコン一台のみです。 2、web開発においてLAMPという言葉をよく耳にします。 自宅でwebサーバーを運営していくにあたってOSはLinuxが適しているのでしょうか?またlinuxとUbuntuはどういった関係なのでしょうか? 3、現在所持しているノートパソコンのOSはwindowsXPです。ためしにこのパソコンにlunuxをインストールすると既存のwindowsXPを使うことはできませんか?また一台のPCで二つのOSを共存することは可能ですか? 4、webサーバーを立ち上げるにあたって参考になる書籍やwebページなどありますか? サーバーを立ち上げる前提で疑問に思うことが多々あり、調べてみているのですが、解決できず困ってます。 伝わりにくく、馬鹿げている質問かもしれませんが、ご教授・アドバイスなどいただけると嬉しいです。 よろしくおねがいします。

  • プロキシサーバについて

    プロキシサーバはクライアントPCからのWebアクセス要求等を 代理してアクセスする仕組みで、クライアントPCがWebサーバと 直接通信しないのでセキュリティ向上とありますが、 直接通信しないことでどのようなセキュリティ向上になるのかが よくわかりません。 ルータでのL3ゲートウェイ利用時の場合にどのようなリスクが あり、L7ゲートウェイのプロキシサーバを利用した場合に どのようにリスク回避できるものなのでしょうか。 どうかよろしくお願いします。

  • MN8300のWebサーバー用設定

    NTTの『Bフレッツ・ニューファミリー(固定』で 「ログインID」と「パスワード」と「61.●●●.●●.●●●/32と言った固定IPアドレス」を貰い、 Win2000サーバーで自社サーバーを立ててWebを公開していました。 が、ルーターを修理に出したところ設定が初期化されて戻ってきてMN8300の設定を忘れてしまい設定方法が思い出せません(>_< サーバー側は一度公開していた設定を保持しているので問題ないと思いますので、 MN8300側の設定をご教授いただけませんでしょうか? すいませんが、宜しくお願いいたします。