トップページperl
951コメント319KB

◆レンタルサーバ vs 自宅サーバ◆

レス数が900を超えています。1000を超えると表示できなくなるよ。
0001名無しさん@お腹いっぱい。NGNG
専用レンタルサーバと自宅サーバ、勝つのはどっち?


初期費用
レンタルサーバ:大概有料(しかも高額)
自宅サーバ:無料

月額費用
レンタルサーバ:9800円〜数十万円
自宅サーバ:ADSLなら追加料金不要

回線
レンタルサーバ:重いことがある
自宅サーバ:ADSLなら夜でも快適

独自ドメインの維持費
レンタルサーバ:月額料金に含まれる
自宅サーバ:http://hn.org/ なら無料


自宅サーバの圧勝!・・・じゃない?
0839837NGNG
自宅サーバにするつもりはないんですが・・・。
スレ違いでしたか?
0840名無しさん@お腹いっぱい。NGNG
>>839
スレ違いというか、板違いでは…

プロバイダー板
http://pc.2ch.net/isp/
0841名無しさん@お腹いっぱい。NGNG
>>836

同じようなのあるよ
http://kabocha.org

こっちは無料らしい
いずれにしろあんまり信用できないと思うけど
0842名無しさん@お腹いっぱい。NGNG
↑ADSL鯖は遅いと思ってたんだけど、
テキストだけなら900kbpsでもカナーリ普通に表示できる感じがした。
0843名無しさん@お腹いっぱい。NGNG
自宅に鯖置くなら
自作PC板の静音関係スレ見るべし
0844名無しさん@お腹いっぱい。NGNG
>>837
ほかにかかる費用は月々のモデム(終端器)使用料と回線使用料だけ。
あと回線状況が極端に悪ければ別途工事費かかる。
ルータはISDNモデム付ルータだと流用は無理。
Bフレッツならコレガルータかな。
0845名無しさん@お腹いっぱいNGNG
■○■ ココノ CGI━━━(゚∀゚)━━━ !!!!!■○■
http://hpcgi1.nifty.com/thama/resbbs/resbbs3.cgi
━(゚∀゚)━ カンリニン ノ オンナノコガ チョウ カワイインダヨ ━(゚∀゚)━
0846名無しさん@お腹いっぱい。NGNG
古いノート型PC1台にペンティアム3のデスクトップ1台があるんですけど、ちょっと質問です。
自宅サーバーを立ち上げるために、ノート型PCを使用しようと思ってんですが、ノートPCには、LANに対応してなく、PCカードのみです。
ADSLのルータ形式で接続している場合、この二つのPCを常時LANで結んでいるような状態にできますか?
0847名無しさん@お腹いっぱい。NGNG
>>846

PCカードのLANカードを買えばそれで完了
ではないの?

なんか板違いなきが・・
誰か誘導タノム
0848名無しさん@お腹いっぱい。NGNG
LAN接続で2台以上を接続している場合、アクセスした時にちゃんと自宅サーバーとして稼動させているPCにアクセスされるんですか?
0849名無しさん@お腹いっぱい。NGNG
>848
ちゃんと設定してればね。
0850834NGNG
今日は落ちていません。ルーターがPCに接近し過ぎてたのが
やばかったのではないかと考えています。
フェライトは付けていませんでした。さらに、ケーブルも
高品位なものがあるようですね。極力切断されないよう、
研究してみます。
0851名無し募集中。。。NGNG
>>848
特定のポート(Http=80,SMTP=25,POP3=110)等だけを
アドレス変換で鯖のIPに指定してあればOK。
ルータによって違いはあるがNAT機能が付いてれば
可能。
0852837NGNG
>>844さん
ありがとうございました。
0853名無しさん@お腹いっぱい。NGNG
>>848です。
片方を、固定IPアドレスで自宅サーバーとして使い、片方を、ランダムIP(普通の)で接続する事は、出来るんですか?
後、固定IPだと、ワクワクの1個月1000円が一番安いと認識してるんですが、他に安い所ありますか?
また、PC1台で メールサーバー WEBサーバー FTPサーバー は、設立できますでしょうか?
0854851NGNG
>>853
叩かれないうちに、消えた方がいいと思うが........
ちなみにwakwakの固定IPは1000円じゃないよ。
NATの意味わかってる??
0855このスレッド及びこの板は腐敗のためまもなく終了いたします。NGNG

┌────────────────────―─―─―─―┐
│θ■2ch BBS ..− Microsoft Internet Explorer         囗曰区|
├───────────────────────――┬─┤
│ファイル(F) 編集(E) 表示(V) お気に入り(A) ツール(T)   |::田|
├────────────────┬──────――┴─┤
| ←     →     ×     §    合  |   Q      ◎    》|
| 戻る   進む   中止  更新  ホーム |  検索 お気に入り   |
├───―─┬──────────┴─―─―┬─┬───┤
│アドレス(D) |A http://www.2ch.net/2ch.html    |▼|⇒移動|
├──―──┴┬┬―――────────―─┴─┴──┬┤
│         ├┤                         ├┤
|2ちゃんねる ||                       ||
│2chの入り口 ||                       ||
│2ch総合案内┌───────────────────────┐
│        | 人生終了板                         |
│        ├───────────────────────┤
│おすすめ   | 1は不正なスレを立てました。       ┌──――┐ |
│モナー    | 残念ですが1の人生を              | 終了 (E) | |
│        | 終了させてあげて下さい。(推奨)       └──―─┘ |
│        |                                  |
│        └───────────────────────┘
│特別企画    ││                     ├┤
├―──――─┴┴────────────――――――┴┤
├─────────────―┬―┬─┬―─――――――┤
│ † エラーが発生しました。   |  |  |● インターネット  |
└─────────────―┴─┴─┴―───────┘
0856名無しさん@お腹いっぱい。NGNG
>>853

悪いことは言わないから
初心者板にいったほうがいいと思ふ

ここで続けると 854のいうとおり叩かれるよ

NATってなに?とか
固定IPアドレスって何?とか

まずはgoogleとかで検索してみよう

0857名無しさん@お腹いっぱい。NGNG
自宅さばで、Windows98+Access2000でオンラインショップしてますが、なにか?
0858853へプレゼントNGNG
ip filter 1 pass in * 192.168.0.2/32 tcp * domain remote 0
ip filter 2 pass in * 192.168.0.2/32 udp * domain remote 0
ip filter 3 pass in * 192.168.0.2/32 tcp * smtp remote 0
ip filter 4 pass in * 192.168.0.2/32 tcp * pop3 remote 0
ip filter 5 pass in * 192.168.0.2/32 tcp * 113 remote 0
ip filter 6 pass in * 192.168.0.2/32 tcp * www remote 0
ip filter 7 pass in * 192.168.0.2/32 tcp * ftp remote 0
ip filter 8 pass in * 192.168.0.2/32 tcp * ftpdata remote 0
ip filter 9 pass in * 192.168.0.2/32 tcp * 22 remote 0
ip filter 10 pass in * 192.168.0.2/32 udp * 22 remote 0
ip filter 11 pass in * 192.168.0.2/32 tcp * ntp remote 0
ip filter 12 pass in * 192.168.0.2/32 udp * ntp remote 0
ip filter 20 pass in * 192.168.0.2/32 icmp * * remote 0
ip filter 21 pass in * 192.168.0.2/32 tcp * 1024-65535 remote 0
ip filter 22 pass in * 192.168.0.2/32 udp * 1024-65535 remote 0
ip filter 27 reject in * * tcpest * * remote *
ip filter 28 reject dns qtype 6
ip filter 29 restrict out * * tcpfin * * remote *
ip filter 30 restrict out * * * * 137-139 remote *
ip filter 31 restrict out * * * 137-139 * remote *
ip filter 32 restrict out * * udp 137 domain remote *
ip las accept off
ip nat 1 192.168.0.2/tcp/domain ipcp remote 0
ip nat 2 192.168.0.2/udp/domain ipcp remote 0
ip nat 3 192.168.0.2/tcp/smtp ipcp remote 0
ip nat 4 192.168.0.2/tcp/pop3 ipcp remote 0
ip nat 5 192.168.0.2/tcp/113 ipcp remote 0
ip nat 6 192.168.0.2/tcp/www ipcp remote 0
ip nat 7 192.168.0.2/tcp/ftp ipcp remote 0
ip nat 8 192.168.0.2/tcp/ftpdata ipcp remote 0
ip nat 9 192.168.0.2/tcp/22 ipcp remote 0
ip nat 10 192.168.0.2/udp/22 ipcp remote 0
ip nat 32 */*/* ipcp remote 0

今は使っていないMN128の設定ファイルを特別にあげよう
0859名無しさん@お腹いっぱい。NGNG
>>858
は親切だが
残念ながら853はそれを理解できないと思います。
0860名無しさん@お腹いっぱい。NGNG
みなさんバックアップはどういう方法を
使ってますか?
0861名無しさん@お腹いっぱい。NGNG
>>860
cronで
dumpコマンドで丸ごと外つけHARDDISKへ・・
0862名無しさん@お腹いっぱい。NGNG
>>860
DDS3(テープドライブ)
0863名無しさん@お腹いっぱい。NGNG
>>861
そう言えば、最近のSolarisはSnapshotが使えるんだよね。
しってた???

0864名無しさん@お腹いっぱい。NGNG
>>860
鯖にSambaを積んであるのでWindowsマシンのHDDにLAN経由でバックアップ

専用鯖では一般的にできないことだから自宅鯖ならではですよね〜♪
0865ココ ダヨNGNG

■○■ ココノ CGI━━━(゚∀゚)━━━ !!!!!■○■


http://hpcgi1.nifty.com/thama/resbbs/resbbs3.cgi


━(゚∀゚)━ カンリニン ノ オンナノコガ チョウ カワイインダヨ ━(゚∀゚)━
0866854NGNG
>>853
うざいよ、お前。微妙にスレ違い。
PC1台で鯖ができるか?なんて聞くくらいの頭なら
もっと違うスレなり板に行け。糞ボゲッ
0867名無しさん@お腹いっぱい。NGNG
これつかったら簡単に鯖立てれるみたい。
ttp://www.princeton.co.jp
EasyNetServerってやつ
0868ココNGNG
■○■ ココノ CGI━━━(゚∀゚)━━━ !!!!!■○■

http://hpcgi1.nifty.com/thama/resbbs/resbbs3.cgi

━(゚∀゚)━ カンリニン ノ オンナノコガ チョウ カワイインダヨ ━(゚∀゚)━
0869名無しさん@お腹いっぱい。NGNG
EasyNetServerならLinuxのことがわからないドキュソでもPCにCDを入れるだけで
Web,Mail,DNS,FTP,DHCPサーバーをブラウザ上から設定できます。
ttp://www.princeton.co.jp
0870名無しさん@お腹いっぱい。NGNG
>>869

まあ立ち上げるのは簡単そうだけど
インターネットに接続するサーバと言うのは銅乳児よりもその後の運用が大事でしょう

厨房がこのソフトで立ち上げられても維持が大変だと思うが
パッチ当てやらセキュリティ対策やらね

このパッケージは否定しないけど (価格は?)
ドキュソにはやっぱり使って欲しくないね
0871名無しさん@お腹いっぱい。NGNG
逆に、Win系で鯖立てて、セキュリティもしっかりしてる所って、意外と個人でやってるとこが多い。
企業とかのWin鯖は脆いのが多いのにね。

>853
もうちょっと勉強してからおいで。
みんな、苦労して身につけた知識、教えて君には教えたくないもんだよ。そこんとこ分かってね。
例えばな、君がいきなり鯖の運用を任されてしまって、数日中に完璧な奴にしないとリストラ、しかもWin系で、となったら
アドバイスしてやれるが、趣味でやるんだろ?なら勉強も趣味で出来る筈だろ。

0872名無しさん@お腹いっぱい。NGNG
>>871
そですね(^^;

個人で自宅鯖立ててる人って必要以上にセキュリティに神経質と思われ
0873名無しさん@お腹いっぱい。NGNG
自宅鯖立てるなら、神経質になるくらいで調度良い。
他所に迷惑かけたら問題だろうが。
既存のセキュリティホール・対策を知り、新しいセキュリティホールへ日々目を向けるのは必須。
それができないのなら、自宅鯖に手を出すことなど考えるな。

この頃、wakwak使って固定IPでNimdaに感染してる奴が増えてきていて、うざい…
0874名無しさん@お腹いっぱい。NGNG
>>873
同意
0875名無しさん@お腹いっぱい。NGNG
Nimdaに感染するのは論外だが

NAT+IPマスカレードとフィルタとファイアウォールソフトの3つを併用
している奴とかはセキュリティヲタとしか思えない。
どれか一つを適切に設定してあれば普通は実害は生じない。
0876873NGNG
「NATとフィルタリング、ファイアウォールソフト」を推奨しますが、何か?(w

以下、初心者・小心者向けね

NATは必須。フィルタリングで、外向きの外に出したくないパケットを殺す。鯖上のファイアウォールソフトでは、
ルータ上のフィルタではできない、きめの細かいフィルタリング&鯖からの意図しないパケット(トロイなど)を殺す。
更に言えば、ウィルス対策ソフトも入れときな(w
本読んで自分にもできそうだから、ってレベルの人は何が起こっているのか、また、何かが起こったときにそれを理解できない
可能性が高いのだから、守りを固めておくことが何より必要だ。

ただーし、上級者なら、鯖と回線直結で鯖上のファイアウォールソフトだけでも十分運用可能。
鯖上でどんなサービスを動かしていて、それの使うプロトコル、ポート、方向を理解して運用に気をつければ、の話。
Bフレッツベーシックなんか使うんだったら、これが正解だろうね。
普及価格帯のルータはまだ、ボトルネックになるような製品しかないし…
0877名無しさん@お腹いっぱい。NGNG
>876
更に上級者となったら、Win鯖にOS標準で持つフィルタだけで運用なんてのもあるよな。
知り合いがそれで商売してるんだわ。W2Kだけど。
0878873NGNG
>877
Win2K標準のフィルタは、できることがおおざっぱ過ぎて、ちょっとね(w
Server版は少しマシだけど。IPとポートレベルのフィルタリングだから、他のアプリレベルでフィルタリングできるものを使いたい。
まぁ、それで十分って人も居るということで。

ここは初心者や素人さんも見てるみたいだから、それなりの指針を示さないと、到達点だけ見せても、余り良くないよね。
0879名無しさん@お腹いっぱい。NGNG
パソコン1台だけで自宅鯖やる場合はファイルの共有がないので
セキュリティについて特に考慮する必要がないと思われ
0880名無しさん@お腹いっぱい。NGNG
>>879

・・・・オイオイ
0881名無しさん@お腹いっぱい。NGNG
セキュリティ関係の本でこれがお勧めっていうのや
これは読んでおけってのありますか?
0882名無しさん@お腹いっぱい。NGNG
EasyNetServerは世界初の厨房でも鯖が簡単に建てられる
ソフトです。ASCIIのLinuxMagazineでも取り上げられました。
WinPCにCDを入れて再起動するとカーネル2.2ベースで
ApacheやSendmail、BINDなどの設定なしでLinuxベースの
Web,Mail,DNS,FTP,DHCPサーバーが構築できます。
ブラウザベースで最小限の入力項目で設定できます。
メアドの発行もらくちんです。Winを破壊しないので
CDを抜けば元のWinPCに戻ります。
と、一見いい事ずくめに見えるのですが・・・ちょっと高いか・・
http://www.princeton.co.jp/new_site/product/easynet.html
0883名無しさん@お腹いっぱい。NGNG
>881
本の情報は古い。少なくともセキュリティに関しては。
マメにそれ関連のページをチェックしとけ。

タダだしな。ページぐらい自分で調べなよ。
0884名無しさん@お腹いっぱい。NGNG
>>881
セキュリティは気にする必要なし

常時接続&半固定IPアドレスなら鯖を立てていても立てていなくても
それほどリスクは変わらない
0885名無しさん@お腹いっぱい。NGNG
■○■ ココノ CGI━━━(゚∀゚)━━━ !!!!!■○■







http://hpcgi1.nifty.com/thama/resbbs/resbbs3.cgi

━(゚∀゚)━ カンリニン ノ オンナノコガ チョウ カワイインダヨ ━(゚∀゚)━
0886名無しさん@お腹いっぱい。NGNG
みんな難しく考えすぎじゃないですか?

WinMXをやっていた人は多いと思うのですがあれもサーバーの一種です。
Webサーバーが特別なサーバーというわけではありません。
AN HTTPD を使えばWinMXと同じくらい簡単に導入できます。
セキュリティもWinMXをやっていたときと同じように考えればいいのです。
自分のパソコンのファイルをWinMXという形ではなく、Webという形で
公開するというだけのことじゃないですか。
0887名無しさん@お腹いっぱい。NGNG
>>886
本物のアフォ発見
0888名無しさん@お腹いっぱい。NGNG
>>886 踏み台発見!!
0889名無しさん@お腹いっぱい。NGNG
自分で実験的にサーバ立てたことあるけど…
「ここと、ここが穴になってるよなぁ…でも直すの面倒だなぁ」と結構…ね
0890名無しさん@お腹いっぱい。NGNG
アカンわ… 884や886みたいなのが大勢居るのかと思うと… お先真っ暗やね。
こんな「踏み台予備軍」みたいのばっかりじゃ、近いうちに「自宅鯖禁止」バッシングが起こるかもしれないね…

…おとなしくレンタル鯖借りてろ、ゴラァ!!
0891名無しさん@お腹いっぱい。NGNG
自宅サーバ運営マニュアル





















byネットランナー
http://www.zdnet.co.jp/internet/runner/0202/sp2/
0892名無しさん@お腹いっぱい。NGNG
>>891
そのネットランナーの記事いいね!

「自宅でサーバを立ち上げれば何でもアリのやりたい放題。
法律に触れない範囲であれば、好き勝手なことができるのだ。」

ってフレーズが気に入った
0893名無しさん@お腹いっぱい。NGNG
WEBを公開するだけでは踏み台になるはずはないんだけどな〜。
>>887-890 は被害妄想軍団か?
0894名無しさん@お腹いっぱい。NGNG
>>886=893
はネタと思われ
0895名無しさん@お腹いっぱい。NGNG
>>893
取りあえず馬鹿発見。
0896名無しさん@お腹いっぱい。NGNG
>>893

なぜ馬鹿にされているか、冷静に考えてみようね
0897RedhaterNGNG
>>893
もっと勉強した方がいいと思われ。
WEB→CGI、SSI→危ないコマンド入力→踏み台

http://www.goodbreeze.com/
0898名無しさん@お腹いっぱい。NGNG
どうもレンタル鯖屋のプロパガンダ臭が強すぎるな。ここは。
0899名無しさん@お腹いっぱい。NGNG
>897
君んとこは、htmlとかdatとかtxtでSSI実行するようにしているのかね?
0900名無しさん@お腹いっぱい。NGNG
900.
0901名無しさん@お腹いっぱい。NGNG
Web鯖立てると思う

とりあえずLinux入れてapache起動した

お、外から見れる。かんせーい

(゚д゚)ウマー

もちろん、不要ポートを閉じるなんてことは良くワカランし、面倒なんでやってません。
不要なデーモンとかも何故か動かしちゃってます。

というのが解かってない人間の基本行為。
「こんな馬鹿な鯖を立てる奴はいねぇ」と思ってる奴もやっぱりわかってない奴
0902名無しさん@お腹いっぱい。NGNG
>901
くっせえくっせえ。
ここは鯖業者のプロパガンダでどんどん臭くなるよ。
鯖の生き腐れだな。
0903名無しさん@お腹いっぱい。NGNG
 
0904あぼーんNGNG
あぼーん
0905名無しさん@お腹いっぱい。NGNG
893だけど(ってヤクザじゃないのだが)

Windows + AN HTTPDで自宅鯖やろうって人は、自作のCGIを入れたりSSIを
使ったりすることなんかないと思うよ。せいぜい、他人のCGIを入れる程度。
よく使われているCGIならセキュリティホールもないのが普通だから、
踏み台にされる恐れもないよ。
0906RedhaterNGNG
>>899
htmlではexec不可でSSI使えますが・・?
0907名無しさん@お腹いっぱい。NGNG
>>905
CGIだけじゃないだろ、セキュリティホールは・・・。
905みたいな馬鹿が鯖立てるのが問題なのだな。
0908名無しさん@お腹いっぱい。NGNG
>>907
Windows98とAN HTTPDを使ってHTMLファイルだけを公開する場合には、
HTMLファイルを公開することに関するセキュリティホールは存在しておりません
0909名無しさん@お腹いっぱい。NGNG
不必要に恐怖心をあおりたてて自宅鯖を立てさせないように
仕向けてる人たちの真の狙いは一体何?
0910名無しさん@お腹いっぱい。NGNG
>>902

901が鯖屋かどうかはしらんけど

NATやFWで80ポートしか空けてなければ踏み台になることなんて無いんじゃないの?と思っているのだったらそれは間違いだってこと
が言いたいんじゃないかな。

CGIやSSIのバグがなければ侵入されることはない
と思っている人はもうちょっと勉強したほうがいいと思う

>>907
に同意

ちなみに漏れは自宅鯖派で実際運用してます。
0911910NGNG
>>909

>>不必要に恐怖心をあおりたてて自宅鯖を立てさせないように

そういう鯖屋もいるのかもしれないけど

オレは自宅鯖派の立場から考えて心配してるんだけど・・
厨な自宅鯖屋が増えて踏み台オンパレードになったときに
自宅鯖バッシングが起きて約款で鯖禁止にするISPが増えたりしたらいやだなーとは思う。

だから自宅鯖の人ももっとスキルをつけてセキュアな鯖つくりを
考えることは、レンタル鯖に対抗する上でも有効だと思うよ。

自宅鯖を立てさせないようになんてしてないってば。どんどん作ろうよ。レンタル鯖屋を青ざめさせるような


0912名無しさん@お腹いっぱい。NGNG
>909
恐怖っていうか勉強すればできるよ。俺も運用してるし。
勉強しないで遊び半分でやるなってことでしょ。
本人だけが損害受けるならいいけど他人に迷惑かかる可能性あるんだからさ。
0913名無しさん@お腹いっぱい。NGNG
>908-909 はただの馬鹿だろ。
こういう馬鹿が自宅鯖を立てるのが問題であって、
ちゃんと勉強してる人が鯖立てるのは別に良いんだよ。
0914名無しさん@お腹いっぱい。NGNG
>>913
おおむね同意。
0915名無しさん@お腹いっぱい。NGNG
ブロードバンド普及

セキュリティの「セ」も知らないような人間が鯖立てて喜ぶ

踏み台、犯罪の道具として使われる

固定IP使用者に鯖の管理義務が法律で決められる
0916名無しさん@お腹いっぱい。NGNG
>>915

最後の4行目はちょっと大げさだけど
それ以外は同意。


3行目まではまあ、nimdaの時を思い出せば想像つくね
0917名無しさん@お腹いっぱい。NGNG
まあ法律は大げさとして、ISP側が規約で鯖立てを禁止するかもな。
0918名無しさん@お腹いっぱい。NGNG
ネットワーク管理者の観点から見ると、不必要に恐怖を煽って
使わせたくないところだよ(;´Д`)

でも必要程度の煽り方でも被害妄想扱いされるんだよなぁ(;´Д`)
0919名無しさん@お腹いっぱい。NGNG
>>910
80番ポートしか開いてなくて
OSやWebサーバにセキュリティホールがないのが確認されていて
CGI,SSIを使わない設定にしてある
・・・・っていう場合で踏み台にされる可能性ってあるのですか?
あるんだったら具体的に教えてください。
0920名無しさん@お腹いっぱい。NGNG
>80番ポートしか開いてなくて
過去の馬鹿どもはこの条件をあげていません。
0921920!=910NGNG
あ、910が言ってるな80ポートだけでもダメつってるなスマソ
0922名無しさん@お腹いっぱい。NGNG
取るべき対策ってどんなもん?

・CGI、SSIは httpd.confと.htaccessで限定
・パーミッションにも気をつけるー
・こまめにバージョンアップ&パッチあて
・ログを定期的にチェック
・パケットフィルタリング
・不要デーモン削除
・思い切ってコンパイラ削除。。。。。
0923名無しさん@お腹いっぱい。NGNG
>>922
とりあえずOSやサーバのサイトをマメにチャックしていればOK

Nimdaも誰でも知っていなければならないセキュリティホールを利用したものだった。
流行する方がおかしいのだが、Nimdaに感染したのは自宅鯖ではなくて、
鯖のインストールを外注した中小企業が中心だった。
むしろ怖いのは、鯖のインストールさえできないのに自社鯖を立てている中小企業と思われ。
0924名無しさん@お腹いっぱい。NGNG
>>923
IBMや日立やNECも感染してたぞ>Nimda
M$はわざわざ言うこともないな(w
0925名無しさん@お腹いっぱい。NGNG
そういえば、MSNも感染していたな(w
MSN・IBM・日立・NECなどは、ここでセキュリティの重要性を
主張している奴ら以上にセキュリティに無関心だったということだ。(w
0926名無しさん@お腹いっぱい。NGNG
>>922
そんな考え方をできる人間なら自宅鯖は問題ない。
困るのは「自分はできるから」という理由で素人に薦めまくる「自称上級者」が
一番潜在的な障害となる
0927910NGNG


踏み台になる可能性はあるよ。

80番ポートだけでも セキュリティーホールがあれば、root(やadmin)権限で任意のコマンドを実行できる可能性はあるし。過去にそういうセキュリティーホールもあった。

root権限でコマンドが実行できるということは、何でも出来るということ、80番ポートにカプセル化してバックドアとの通信を可能にするプログラムをroot権限でインストールだって出来る。
そうなると、telnetポートを上げててrootのパスワードが漏れたのと
同じような状態になっちゃうのよ。
もちろん、踏み台にもなります。

じゃあセキュリティーホールをふさぐパッチをあてていればダイジョウブでしょ?といわれればもちろんそう。

でも、セキュリティーホールというのはリリース後に発見されるもの。
そうなったときに果たして80番空けているだけだから 安心しきってパッチ当てなどはまるで考えていない厨房な運用をしていたら、餌食になるんじゃないかな。

>>922
の運用は正しい、こういう運用をキチントしている人は。
80番あけてようが21あけてようが、ダイジョウブです。

>>926
激しく同意

0928名無しさん@お腹いっぱい。NGNG
セキュリティは疎かにしちゃいかんね

能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子(2001.10.23)
https://www.netsecurity.ne.jp/article/1/3097.html
0929名無しさん@お腹いっぱい。NGNG
URL訂正
https://w;ww.netsecurity.ne.jp/article/1/3097.html
0930名無しさん@お腹いっぱい。NGNG
>>927
自宅鯖を立てるときの注意点をまとめると

(1) ファイアウォールソフトかルータの設定で80番ポートだけを開ける
(2) セキュリティ情報に注意するようにする

の2点を守るようにするということですね
0931 NGNG
>>1は60000/dayって大きな事言っちゃったから
こまってんだよね。自宅サーバたててるのは本当だと思うし、
建設的な話がしたいんなら、そこの所は嘘でしたって
認めちゃえばいいのに。ちょっと強気に言ってみたかった
だけなんだよね。
いいじゃん。ふつうだよ。で本当は600/d?60/d?それとも6/d?
0932名無しさん@お腹いっぱい。NGNG
60000/dayかぁ。
ちょっとしたアダルトサイトだったらそれぐらいは余裕で行くんだけどね。

普通のサイトじゃ全てのページ足したとしても全然足りないだろうしね。
うちの自宅鯖もアダルトサイトの一部のコンテンツ、カウンター、掲示板を担当さしてるけど、
10万/dayだよ。
全てのページ、cgiでのカウントだけど。
0933名無しさん@お腹いっぱい。NGNG
ルータ無しのZoneAlarmだけで
21と80を開けてるのは、やっぱりやばい?
Win98+ANHTTPD+TinyFTPDなんだけど。
0934名無しさん@お腹いっぱい。NGNG
>>933
CGI使ってなかったら全然問題なし
0935名無しさん@お腹いっぱい。NGNG
クライアントが去年までDIONの1.5Mで24万PV/dayでもっていたので
Bフレッツでもかなりいける気がする。
サーバが社内においてあったし、回線が別という話も聞かなかったので
社内の外部との接続と同じ回線だよな・・・。案外、1.5Mでも持つものだな。

ちなみに初心者はTurboLinux使わせて、turbopkgの
オートアップデートでセキュリティを確保させるってのはどうよ?
クリックするだけだぜ。RPMに限られるけど。
0936名無しさん@お腹いっぱい。NGNG
>>935
> ちなみに初心者はTurboLinux使わせて、turbopkgの
> オートアップデートでセキュリティを確保させるってのはどうよ?
> クリックするだけだぜ。RPMに限られるけど。

一番いいと思うよ。
0937名無しさん@お腹いっぱい。NGNG
新スレでも立てるか、、
いっちょ立ててきますわ
0938名無しさん@お腹いっぱい。NGNG
レスが900越えたから新スレ立ててきたよ
こんどからこちらにね
http://pc.2ch.net/test/read.cgi/perl/1012725903/
ヨロシコ
レス数が900を超えています。1000を超えると表示できなくなるよ。