• 締切済み

自宅鯖でWebサーバを構築する為のセキュリティ

質問です。 MySQL, PHP, Apacha(webのみ)のサーバ構築を行っているのですが、 外部公開した際の対策をお願いします。 外部攻撃や乗っ取り、DDos攻撃対策やインジェクなんとか攻撃、 処理分散対策など、 あなたがしている根本的セキュリティを教えて下さい。

みんなの回答

回答No.2

DMZという考え方があります。参考にしてください。 http://www.atmarkit.co.jp/aig/02security/dmz.html セキュリティもそうなんですけど、処理分散もとなると自宅というのは厳しいと思いますよ。

directjpn
質問者

お礼

初歩的過ぎて参考になりません

全文を見る
すると、全ての回答が全文表示されます。
  • ok-kaneto
  • ベストアンサー率39% (1798/4531)
回答No.1

公開しない。 ある程度の自信が持てるまでは公開しません。少なくとも、セキュリティ対策を自分で考えずに他人に丸投げしている間は怖くてできません。せめて、「○○しようとしているのですが××が解りません」レベルなら少しは考えますけど。お礼もしないうちに次の質問はしませんしねぇ。 百歩譲って他人から公開するように脅迫・強要されていた場合、大事なデータを格納しません。 まあ、自分のデータを公開するぐらいならまだしも踏み台にされて他人に迷惑を掛けることを考えると公開できませんけどね。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 自宅サーバー構築について

    自宅サーバーを構築して、サイト(wordpress)を公開したいと考えています レンタルサーバーのように自宅サーバーに別のPCからFTPでファイルを アップロードするためには webサーバーではなくFTPサーバーを構築すればいいのでしょうか? また、自宅サーバーを運用する際にセキュリティー対策として最低限しておかなければ ならない事はなんでしょうか?

  • 社内で公開用のWEBサーバーを構築

    社内で公開用のWEBサーバーを構築しようと思っています。 現在、会社の方で簡単なHP制作の業務を行っており、今後 制作したHPを会社のWEBサーバーで公開しようと思います。 それで、WEBサーバーを構築したいのですが、単純にWEB サーバーのみ、DBサーバー等は使用せずに単純なサイト公開 用のサーバーを作る時、外部に頼むなどせずに、サーバー構築 に詳しいものはいませんが、多少Web計に詳しい社内の人間が 勉強しながら構築するというのは、可能でしょうか? また、セキュリティ面などからどうでしょう?

  • 自宅サーバー構築 セキュリティ対策

    自宅サーバーを構築してサイトを公開したいのですが 、構築して、ダイナミックDNSに登録したあと セキュリティ対策の問題が残るはずですが、 この対策はどのような手順を踏めばいいんですか? サーバーソフトはApacheです。 ちなみにDNSはDynamicDO!.jpかMyDNS.JP どちらかにしようと思っています。

  • Webサーバー(イントラネット)について

    社内でWebサーバーを構築する必要性がでてきました。 外部には公開せずにWindows2000server&IISで構築を考えています。 外部には公開しないつもりなので、 あまり神経質にならなくても良いのかもしれませんが、 セキュリティで留意するポイントなどありますでしょうか? 質問が漠然としていますが、 何でも良いのでお願いいたします。

  • 自宅に構築したWebサーバを公開するには…

    自宅でWebサーバを構築したので、 一般公開したいのですが、どうしたら良いのか全然分りません。 自宅サーバの公開方法について記載してある URLまたは書籍をご紹介頂けないでしょうか? 環境としては自宅に3台PCがあり、 そのうちの1台のWebサーバを公開したい状況です。 よろしくお願い致します。

  • Webサーバー公開時のセキュリティー

    サーバー管理初心者です。 Windows2000Serverを外部に公開(IIS,ASPを使ったWebサーバー)する予定です。 セキュリティ対策として最低限なにをやればいいのでしょうか? 対策として考えいるのは次の点です。(本の基本的なことです。) 当面当初はWebサーバーのみに使用予定。 1.OSの最新パッチをあてる。 2.ルーターのスタティック・ルーティング・テーブルでポート80しかサーバーに通さない。 これ以外にあればご教授願います。 また、便利な管理やセキュリティソフトがあれば教えてください。

  • 自宅でWEBサーバーを構築したいのですが。

    自宅でWEBサーバーを立てたいと思っているのですが、外部から見ることができません。 自宅でWEBサーバーを構築したいのですが、外部から見ることができません。 ソフトウェアは「Apache2.0」でOSはVistaです。 使用しているルーターはアイオーデータのWN-GDN/Rです。 DDNSで、DICEも使用しています。 「Apache2.0」の設定仮定で、サーバー機内のIEから「localhost」では表示したいページは出てくるのですが、外部(別のNET回線)からでは、「ページが表示できません」と表示されます。 サーバーに割り振られたIPアドレスを直接入れてもページは表示されないのですが、Pingテストは問題なくとおります。 私個人の考えでは、「Apache2.0」の設定に問題があるのでは?と思っているのですが、いかがでしょうか? ルーターでのポート開放も完了しています。(使用ポートは80) よろしくお願いいたします。

  • 自宅専用サーバの構築で困っています

    自宅専用サーバの構築で困っています 現在、HDDの量が多くなり、メインPCのSATAが足りなくなりました。そこで今回、SATAを増やすのではなく自宅で専用で使うサーバを作ろうかと思っています そこでお聞きしたいのですが、サーバ構築の情報サイトをいろいろ巡ったところ、どこもweb上に公開する教え方が乗っていました ですが私の場合、むしろwebに公開するのはマズいのです。メインのPCからのみアクセスできるようにしたいと思っています そこで、家庭専用のサーバ構築方法(web上に公開しない方法)を教えていただけると幸いです。または構築のやり方が載っているサイト、もしくはweb上に配信する解説ページの「ここで作業をとめればweb上に公開せず自宅のみで使える」などといったことを教えていただけるとうれしいです それと失礼ですがもうひとつ、自宅サーバとメインPCのHDD、両方にまたがってのRAID5を組むことは可能でしょうか。申し訳ありませんが教えていただけると助かります (私のサーバ用のPCはwindowsXP、HOMEエディション、メモリ2GB、マザボやCPUは品番がわからないのですが少なくともサーバ用には十分なスペックです、モデムやルータはあります)

  • 自宅でフレッツISDNを使ってWEBサーバーを構築したい

    こんにちは JAVAを勉強しており、どうしてもレンタルサーバーではJ2EEを使ったWEBサイトが作りにくいのでこの際、自宅にサーバーを置こうと考えてます。 現在、そろえたものはペンティアムマシン2台(DNS用)、ペンティアムIIマシン1台(WEBサーバー用)とイーサネットハブです。 そこでWEBサーバーは構築したことがないので何をどうしたらよいか理解していません。 ダイアルアップルーターはRTA50iを中古でこれから揃える予定です。 ドメインも申し込みました。 よくわからないことはファイアーウォールサーバーを別個に用意しないといけないのでしょうか。 またOSはPC-UNIXのFreeBSDを考えてますが、LINUXではセキュリティは弱いのでしょうか。 いろいろガイドブックを読んでますが、いまいちわかりません。 どなたか自宅でサーバーを構築されていらっしゃる方、構築のガイドラインなどございましたら教えてください。

    • ベストアンサー
    • ISDN
  • 自宅サーバを構築しているのですが。

    勉強として自宅サーバを構築しようとしているのですが、使用用途が浮かばず途方にくれています。 私としてはセキュリティの勉強をしたいのですがアタックしてくれる相手も居ません、 また、PHPなどで作ったホームページの脆弱性を突く事も一人では中々出来そうにもありません。 (「自分では満足でも人から見たら…」などを知りたい) 一般的にはサーバを構築した後どうしているのでしょうか?