- 締切済み
Webサーバー公開
環境:OS Windows2000Server、IIS、ASP Windows2000Serverを使ってWebサーバーを公開する予定です。 セキュリティ対策としてなにをやればいいのでしょうか? セキュリティはこれで安全ということはないと思いますが、 最低限必要なことを教えてください。 対策として考えいるのは 1.OSの最新パッチをあてる。 2.ルーターのスタティック・ルーティング・テーブルでポート80しかサーバーに通さない。 これ以外にあれば教えてください。 また、有効なセキュリティソフトや便利な管理ソフトがあれば教えてください。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- kasago
- ベストアンサー率45% (5/11)
MicroSoft製品で公開サイトを構築しようという、大胆な貴方へは敬意すら覚えます これから、苦労しますよ・・・・・ 穴だらけのOSとWebサーバ アドバイスとしておきながら、アドバイスのしようがありません せめて ・アプリケーションが使用可能なポート数の上限値 ・受信バッファサイズ ・転送制御ブロックの上限値 ・転送制御ブロックを管理するハッシュテーブルサイズの上限値 ・接続状態が TIME_WAIT 状態にある場合の再利用までの間隔 ・出力用にパケットをバッファに入れるために使うドライバのメモリ領域を増やす ・CERTからメーリングリストを得て、情報をいち早く察知し、パッチをあてまくりましょう http://www.jpcert.or.jp/announce.html 最後に セキュリティを求めるのなら 有効なセキュリティソフトや便利な管理ソフトがあっても、管理者が「有能」でなければ「駄目」です 精進してください おまけ http://www.microsoft.com/japan/security/ http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/japan/support/sokuho/default.asp http://bvlive01.iss.net/issEn/delivery/xforce/alerts.jsp http://www.st.ryukoku.ac.jp/~kjm/security/memo/ms-windows-nt.html http://winsec.toranoana.ne.jp/