◆レンタルサーバ vs 自宅サーバ◆
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001名無しさん@お腹いっぱい。
NGNG初期費用
レンタルサーバ:大概有料(しかも高額)
自宅サーバ:無料
月額費用
レンタルサーバ:9800円〜数十万円
自宅サーバ:ADSLなら追加料金不要
回線
レンタルサーバ:重いことがある
自宅サーバ:ADSLなら夜でも快適
独自ドメインの維持費
レンタルサーバ:月額料金に含まれる
自宅サーバ:http://hn.org/ なら無料
自宅サーバの圧勝!・・・じゃない?
0901名無しさん@お腹いっぱい。
NGNG↓
とりあえずLinux入れてapache起動した
↓
お、外から見れる。かんせーい
↓
(゚д゚)ウマー
↓
もちろん、不要ポートを閉じるなんてことは良くワカランし、面倒なんでやってません。
不要なデーモンとかも何故か動かしちゃってます。
というのが解かってない人間の基本行為。
「こんな馬鹿な鯖を立てる奴はいねぇ」と思ってる奴もやっぱりわかってない奴
0902名無しさん@お腹いっぱい。
NGNGくっせえくっせえ。
ここは鯖業者のプロパガンダでどんどん臭くなるよ。
鯖の生き腐れだな。
0903名無しさん@お腹いっぱい。
NGNG0904あぼーん
NGNG0905名無しさん@お腹いっぱい。
NGNGWindows + AN HTTPDで自宅鯖やろうって人は、自作のCGIを入れたりSSIを
使ったりすることなんかないと思うよ。せいぜい、他人のCGIを入れる程度。
よく使われているCGIならセキュリティホールもないのが普通だから、
踏み台にされる恐れもないよ。
0907名無しさん@お腹いっぱい。
NGNGCGIだけじゃないだろ、セキュリティホールは・・・。
905みたいな馬鹿が鯖立てるのが問題なのだな。
0908名無しさん@お腹いっぱい。
NGNGWindows98とAN HTTPDを使ってHTMLファイルだけを公開する場合には、
HTMLファイルを公開することに関するセキュリティホールは存在しておりません
0909名無しさん@お腹いっぱい。
NGNG仕向けてる人たちの真の狙いは一体何?
0910名無しさん@お腹いっぱい。
NGNG901が鯖屋かどうかはしらんけど
NATやFWで80ポートしか空けてなければ踏み台になることなんて無いんじゃないの?と思っているのだったらそれは間違いだってこと
が言いたいんじゃないかな。
CGIやSSIのバグがなければ侵入されることはない
と思っている人はもうちょっと勉強したほうがいいと思う
>>907
に同意
ちなみに漏れは自宅鯖派で実際運用してます。
0911910
NGNG>>不必要に恐怖心をあおりたてて自宅鯖を立てさせないように
そういう鯖屋もいるのかもしれないけど
オレは自宅鯖派の立場から考えて心配してるんだけど・・
厨な自宅鯖屋が増えて踏み台オンパレードになったときに
自宅鯖バッシングが起きて約款で鯖禁止にするISPが増えたりしたらいやだなーとは思う。
だから自宅鯖の人ももっとスキルをつけてセキュアな鯖つくりを
考えることは、レンタル鯖に対抗する上でも有効だと思うよ。
自宅鯖を立てさせないようになんてしてないってば。どんどん作ろうよ。レンタル鯖屋を青ざめさせるような
0912名無しさん@お腹いっぱい。
NGNG恐怖っていうか勉強すればできるよ。俺も運用してるし。
勉強しないで遊び半分でやるなってことでしょ。
本人だけが損害受けるならいいけど他人に迷惑かかる可能性あるんだからさ。
0913名無しさん@お腹いっぱい。
NGNGこういう馬鹿が自宅鯖を立てるのが問題であって、
ちゃんと勉強してる人が鯖立てるのは別に良いんだよ。
0914名無しさん@お腹いっぱい。
NGNGおおむね同意。
0915名無しさん@お腹いっぱい。
NGNG↓
セキュリティの「セ」も知らないような人間が鯖立てて喜ぶ
↓
踏み台、犯罪の道具として使われる
↓
固定IP使用者に鯖の管理義務が法律で決められる
0916名無しさん@お腹いっぱい。
NGNG最後の4行目はちょっと大げさだけど
それ以外は同意。
3行目まではまあ、nimdaの時を思い出せば想像つくね
0917名無しさん@お腹いっぱい。
NGNG0918名無しさん@お腹いっぱい。
NGNG使わせたくないところだよ(;´Д`)
でも必要程度の煽り方でも被害妄想扱いされるんだよなぁ(;´Д`)
0919名無しさん@お腹いっぱい。
NGNG80番ポートしか開いてなくて
OSやWebサーバにセキュリティホールがないのが確認されていて
CGI,SSIを使わない設定にしてある
・・・・っていう場合で踏み台にされる可能性ってあるのですか?
あるんだったら具体的に教えてください。
0920名無しさん@お腹いっぱい。
NGNG過去の馬鹿どもはこの条件をあげていません。
0921920!=910
NGNG0922名無しさん@お腹いっぱい。
NGNG・CGI、SSIは httpd.confと.htaccessで限定
・パーミッションにも気をつけるー
・こまめにバージョンアップ&パッチあて
・ログを定期的にチェック
・パケットフィルタリング
・不要デーモン削除
・思い切ってコンパイラ削除。。。。。
0923名無しさん@お腹いっぱい。
NGNGとりあえずOSやサーバのサイトをマメにチャックしていればOK
Nimdaも誰でも知っていなければならないセキュリティホールを利用したものだった。
流行する方がおかしいのだが、Nimdaに感染したのは自宅鯖ではなくて、
鯖のインストールを外注した中小企業が中心だった。
むしろ怖いのは、鯖のインストールさえできないのに自社鯖を立てている中小企業と思われ。
0924名無しさん@お腹いっぱい。
NGNGIBMや日立やNECも感染してたぞ>Nimda
M$はわざわざ言うこともないな(w
0925名無しさん@お腹いっぱい。
NGNGMSN・IBM・日立・NECなどは、ここでセキュリティの重要性を
主張している奴ら以上にセキュリティに無関心だったということだ。(w
0926名無しさん@お腹いっぱい。
NGNGそんな考え方をできる人間なら自宅鯖は問題ない。
困るのは「自分はできるから」という理由で素人に薦めまくる「自称上級者」が
一番潜在的な障害となる
0927910
NGNG踏み台になる可能性はあるよ。
80番ポートだけでも セキュリティーホールがあれば、root(やadmin)権限で任意のコマンドを実行できる可能性はあるし。過去にそういうセキュリティーホールもあった。
root権限でコマンドが実行できるということは、何でも出来るということ、80番ポートにカプセル化してバックドアとの通信を可能にするプログラムをroot権限でインストールだって出来る。
そうなると、telnetポートを上げててrootのパスワードが漏れたのと
同じような状態になっちゃうのよ。
もちろん、踏み台にもなります。
じゃあセキュリティーホールをふさぐパッチをあてていればダイジョウブでしょ?といわれればもちろんそう。
でも、セキュリティーホールというのはリリース後に発見されるもの。
そうなったときに果たして80番空けているだけだから 安心しきってパッチ当てなどはまるで考えていない厨房な運用をしていたら、餌食になるんじゃないかな。
>>922
の運用は正しい、こういう運用をキチントしている人は。
80番あけてようが21あけてようが、ダイジョウブです。
>>926
激しく同意
0928名無しさん@お腹いっぱい。
NGNG能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子(2001.10.23)
https://www.netsecurity.ne.jp/article/1/3097.html
0929名無しさん@お腹いっぱい。
NGNGhttps://w;ww.netsecurity.ne.jp/article/1/3097.html
0930名無しさん@お腹いっぱい。
NGNG自宅鯖を立てるときの注意点をまとめると
(1) ファイアウォールソフトかルータの設定で80番ポートだけを開ける
(2) セキュリティ情報に注意するようにする
の2点を守るようにするということですね
こまってんだよね。自宅サーバたててるのは本当だと思うし、
建設的な話がしたいんなら、そこの所は嘘でしたって
認めちゃえばいいのに。ちょっと強気に言ってみたかった
だけなんだよね。
いいじゃん。ふつうだよ。で本当は600/d?60/d?それとも6/d?
0932名無しさん@お腹いっぱい。
NGNGちょっとしたアダルトサイトだったらそれぐらいは余裕で行くんだけどね。
普通のサイトじゃ全てのページ足したとしても全然足りないだろうしね。
うちの自宅鯖もアダルトサイトの一部のコンテンツ、カウンター、掲示板を担当さしてるけど、
10万/dayだよ。
全てのページ、cgiでのカウントだけど。
0933名無しさん@お腹いっぱい。
NGNG21と80を開けてるのは、やっぱりやばい?
Win98+ANHTTPD+TinyFTPDなんだけど。
0934名無しさん@お腹いっぱい。
NGNGCGI使ってなかったら全然問題なし
0935名無しさん@お腹いっぱい。
NGNGBフレッツでもかなりいける気がする。
サーバが社内においてあったし、回線が別という話も聞かなかったので
社内の外部との接続と同じ回線だよな・・・。案外、1.5Mでも持つものだな。
ちなみに初心者はTurboLinux使わせて、turbopkgの
オートアップデートでセキュリティを確保させるってのはどうよ?
クリックするだけだぜ。RPMに限られるけど。
0936名無しさん@お腹いっぱい。
NGNG> ちなみに初心者はTurboLinux使わせて、turbopkgの
> オートアップデートでセキュリティを確保させるってのはどうよ?
> クリックするだけだぜ。RPMに限られるけど。
一番いいと思うよ。
0937名無しさん@お腹いっぱい。
NGNGいっちょ立ててきますわ
0938名無しさん@お腹いっぱい。
NGNGこんどからこちらにね
http://pc.2ch.net/test/read.cgi/perl/1012725903/
ヨロシコ
09391
NGNG新スレは俺が立てようと思っていたのに
あと60ほど残っているから神聖天才厨房の俺に聞きたいことがあれば答えてやる
sage進行でな
09401
NGNG0941名無しさん@お腹いっぱい。
NGNG0942ななしさん
NGNGこの環境では、さすがにメールサーバまで走らすのは
不安なので、メールだけはレンタルサーバにドメイン被せて
使ってます。
せめて固定IPがもっと安くなると良いのですが。
(IP変わって他人の所にメール流れるとイヤだしね。)
0943名無しさん@お腹いっぱい。
NGNG0944名無しさん@お腹いっぱい。
NGNG0945名無しさん@お腹いっぱい。
NGNG>>904 があぼーんされた影響でかちゅの
ログが詰まっただけじゃないの?
0946名無しさん@お腹いっぱい。
NGNGこれ最強
0947名無しさん@お腹いっぱい。
NGNG囲っても効果ないし、かといって最新のハードディスク買う気もないし。
なんかいい手ない?
>>946みたいのはなし!
0948名無しさん@お腹いっぱい。
NGNGwin or mac なら、RAMディスクが使えると思われ。
0949名無しさん@お腹いっぱい。
NGNG>>1よ
自宅サーバはやるもんじゃない
アクセスが一日4GB/Dayあたりを超えてそれなりに人気のサイトさんがサーバ上にあると見れないと苦情が2chで載るのが恐くてサーバメンテの時間が一日に大量にとられて鬱。
アクセスログも日に生だと最低30MBぐらいこれをgz圧縮させてるけど1/10になるが3MB/day最低消費されていく。
なんで6萬HITのサイトがたったの4MBなんだ?
あ、、、漏れのサーバ一日平均245353Hitあった…。
そんなにあったのか、ゴメソ>>1比べて悪かった…。
現在専用サーバ(NOCに持ち込み)探して苦労してるさ…。
取りあえず氏んでくる、、、
0950名無しさん@お腹いっぱい。
NGNG0951名無しさん@お腹いっぱい。
NGNG大手町のNTTのNOCいいよ
レス数が950を超えています。1000を超えると書き込みができなくなります。