トップページperl
951コメント319KB

◆レンタルサーバ vs 自宅サーバ◆

レス数が950を超えています。1000を超えると書き込みができなくなります。
0001名無しさん@お腹いっぱい。NGNG
専用レンタルサーバと自宅サーバ、勝つのはどっち?


初期費用
レンタルサーバ:大概有料(しかも高額)
自宅サーバ:無料

月額費用
レンタルサーバ:9800円〜数十万円
自宅サーバ:ADSLなら追加料金不要

回線
レンタルサーバ:重いことがある
自宅サーバ:ADSLなら夜でも快適

独自ドメインの維持費
レンタルサーバ:月額料金に含まれる
自宅サーバ:http://hn.org/ なら無料


自宅サーバの圧勝!・・・じゃない?
0901名無しさん@お腹いっぱい。NGNG
Web鯖立てると思う

とりあえずLinux入れてapache起動した

お、外から見れる。かんせーい

(゚д゚)ウマー

もちろん、不要ポートを閉じるなんてことは良くワカランし、面倒なんでやってません。
不要なデーモンとかも何故か動かしちゃってます。

というのが解かってない人間の基本行為。
「こんな馬鹿な鯖を立てる奴はいねぇ」と思ってる奴もやっぱりわかってない奴
0902名無しさん@お腹いっぱい。NGNG
>901
くっせえくっせえ。
ここは鯖業者のプロパガンダでどんどん臭くなるよ。
鯖の生き腐れだな。
0903名無しさん@お腹いっぱい。NGNG
 
0904あぼーんNGNG
あぼーん
0905名無しさん@お腹いっぱい。NGNG
893だけど(ってヤクザじゃないのだが)

Windows + AN HTTPDで自宅鯖やろうって人は、自作のCGIを入れたりSSIを
使ったりすることなんかないと思うよ。せいぜい、他人のCGIを入れる程度。
よく使われているCGIならセキュリティホールもないのが普通だから、
踏み台にされる恐れもないよ。
0906RedhaterNGNG
>>899
htmlではexec不可でSSI使えますが・・?
0907名無しさん@お腹いっぱい。NGNG
>>905
CGIだけじゃないだろ、セキュリティホールは・・・。
905みたいな馬鹿が鯖立てるのが問題なのだな。
0908名無しさん@お腹いっぱい。NGNG
>>907
Windows98とAN HTTPDを使ってHTMLファイルだけを公開する場合には、
HTMLファイルを公開することに関するセキュリティホールは存在しておりません
0909名無しさん@お腹いっぱい。NGNG
不必要に恐怖心をあおりたてて自宅鯖を立てさせないように
仕向けてる人たちの真の狙いは一体何?
0910名無しさん@お腹いっぱい。NGNG
>>902

901が鯖屋かどうかはしらんけど

NATやFWで80ポートしか空けてなければ踏み台になることなんて無いんじゃないの?と思っているのだったらそれは間違いだってこと
が言いたいんじゃないかな。

CGIやSSIのバグがなければ侵入されることはない
と思っている人はもうちょっと勉強したほうがいいと思う

>>907
に同意

ちなみに漏れは自宅鯖派で実際運用してます。
0911910NGNG
>>909

>>不必要に恐怖心をあおりたてて自宅鯖を立てさせないように

そういう鯖屋もいるのかもしれないけど

オレは自宅鯖派の立場から考えて心配してるんだけど・・
厨な自宅鯖屋が増えて踏み台オンパレードになったときに
自宅鯖バッシングが起きて約款で鯖禁止にするISPが増えたりしたらいやだなーとは思う。

だから自宅鯖の人ももっとスキルをつけてセキュアな鯖つくりを
考えることは、レンタル鯖に対抗する上でも有効だと思うよ。

自宅鯖を立てさせないようになんてしてないってば。どんどん作ろうよ。レンタル鯖屋を青ざめさせるような


0912名無しさん@お腹いっぱい。NGNG
>909
恐怖っていうか勉強すればできるよ。俺も運用してるし。
勉強しないで遊び半分でやるなってことでしょ。
本人だけが損害受けるならいいけど他人に迷惑かかる可能性あるんだからさ。
0913名無しさん@お腹いっぱい。NGNG
>908-909 はただの馬鹿だろ。
こういう馬鹿が自宅鯖を立てるのが問題であって、
ちゃんと勉強してる人が鯖立てるのは別に良いんだよ。
0914名無しさん@お腹いっぱい。NGNG
>>913
おおむね同意。
0915名無しさん@お腹いっぱい。NGNG
ブロードバンド普及

セキュリティの「セ」も知らないような人間が鯖立てて喜ぶ

踏み台、犯罪の道具として使われる

固定IP使用者に鯖の管理義務が法律で決められる
0916名無しさん@お腹いっぱい。NGNG
>>915

最後の4行目はちょっと大げさだけど
それ以外は同意。


3行目まではまあ、nimdaの時を思い出せば想像つくね
0917名無しさん@お腹いっぱい。NGNG
まあ法律は大げさとして、ISP側が規約で鯖立てを禁止するかもな。
0918名無しさん@お腹いっぱい。NGNG
ネットワーク管理者の観点から見ると、不必要に恐怖を煽って
使わせたくないところだよ(;´Д`)

でも必要程度の煽り方でも被害妄想扱いされるんだよなぁ(;´Д`)
0919名無しさん@お腹いっぱい。NGNG
>>910
80番ポートしか開いてなくて
OSやWebサーバにセキュリティホールがないのが確認されていて
CGI,SSIを使わない設定にしてある
・・・・っていう場合で踏み台にされる可能性ってあるのですか?
あるんだったら具体的に教えてください。
0920名無しさん@お腹いっぱい。NGNG
>80番ポートしか開いてなくて
過去の馬鹿どもはこの条件をあげていません。
0921920!=910NGNG
あ、910が言ってるな80ポートだけでもダメつってるなスマソ
0922名無しさん@お腹いっぱい。NGNG
取るべき対策ってどんなもん?

・CGI、SSIは httpd.confと.htaccessで限定
・パーミッションにも気をつけるー
・こまめにバージョンアップ&パッチあて
・ログを定期的にチェック
・パケットフィルタリング
・不要デーモン削除
・思い切ってコンパイラ削除。。。。。
0923名無しさん@お腹いっぱい。NGNG
>>922
とりあえずOSやサーバのサイトをマメにチャックしていればOK

Nimdaも誰でも知っていなければならないセキュリティホールを利用したものだった。
流行する方がおかしいのだが、Nimdaに感染したのは自宅鯖ではなくて、
鯖のインストールを外注した中小企業が中心だった。
むしろ怖いのは、鯖のインストールさえできないのに自社鯖を立てている中小企業と思われ。
0924名無しさん@お腹いっぱい。NGNG
>>923
IBMや日立やNECも感染してたぞ>Nimda
M$はわざわざ言うこともないな(w
0925名無しさん@お腹いっぱい。NGNG
そういえば、MSNも感染していたな(w
MSN・IBM・日立・NECなどは、ここでセキュリティの重要性を
主張している奴ら以上にセキュリティに無関心だったということだ。(w
0926名無しさん@お腹いっぱい。NGNG
>>922
そんな考え方をできる人間なら自宅鯖は問題ない。
困るのは「自分はできるから」という理由で素人に薦めまくる「自称上級者」が
一番潜在的な障害となる
0927910NGNG


踏み台になる可能性はあるよ。

80番ポートだけでも セキュリティーホールがあれば、root(やadmin)権限で任意のコマンドを実行できる可能性はあるし。過去にそういうセキュリティーホールもあった。

root権限でコマンドが実行できるということは、何でも出来るということ、80番ポートにカプセル化してバックドアとの通信を可能にするプログラムをroot権限でインストールだって出来る。
そうなると、telnetポートを上げててrootのパスワードが漏れたのと
同じような状態になっちゃうのよ。
もちろん、踏み台にもなります。

じゃあセキュリティーホールをふさぐパッチをあてていればダイジョウブでしょ?といわれればもちろんそう。

でも、セキュリティーホールというのはリリース後に発見されるもの。
そうなったときに果たして80番空けているだけだから 安心しきってパッチ当てなどはまるで考えていない厨房な運用をしていたら、餌食になるんじゃないかな。

>>922
の運用は正しい、こういう運用をキチントしている人は。
80番あけてようが21あけてようが、ダイジョウブです。

>>926
激しく同意

0928名無しさん@お腹いっぱい。NGNG
セキュリティは疎かにしちゃいかんね

能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子(2001.10.23)
https://www.netsecurity.ne.jp/article/1/3097.html
0929名無しさん@お腹いっぱい。NGNG
URL訂正
https://w;ww.netsecurity.ne.jp/article/1/3097.html
0930名無しさん@お腹いっぱい。NGNG
>>927
自宅鯖を立てるときの注意点をまとめると

(1) ファイアウォールソフトかルータの設定で80番ポートだけを開ける
(2) セキュリティ情報に注意するようにする

の2点を守るようにするということですね
0931 NGNG
>>1は60000/dayって大きな事言っちゃったから
こまってんだよね。自宅サーバたててるのは本当だと思うし、
建設的な話がしたいんなら、そこの所は嘘でしたって
認めちゃえばいいのに。ちょっと強気に言ってみたかった
だけなんだよね。
いいじゃん。ふつうだよ。で本当は600/d?60/d?それとも6/d?
0932名無しさん@お腹いっぱい。NGNG
60000/dayかぁ。
ちょっとしたアダルトサイトだったらそれぐらいは余裕で行くんだけどね。

普通のサイトじゃ全てのページ足したとしても全然足りないだろうしね。
うちの自宅鯖もアダルトサイトの一部のコンテンツ、カウンター、掲示板を担当さしてるけど、
10万/dayだよ。
全てのページ、cgiでのカウントだけど。
0933名無しさん@お腹いっぱい。NGNG
ルータ無しのZoneAlarmだけで
21と80を開けてるのは、やっぱりやばい?
Win98+ANHTTPD+TinyFTPDなんだけど。
0934名無しさん@お腹いっぱい。NGNG
>>933
CGI使ってなかったら全然問題なし
0935名無しさん@お腹いっぱい。NGNG
クライアントが去年までDIONの1.5Mで24万PV/dayでもっていたので
Bフレッツでもかなりいける気がする。
サーバが社内においてあったし、回線が別という話も聞かなかったので
社内の外部との接続と同じ回線だよな・・・。案外、1.5Mでも持つものだな。

ちなみに初心者はTurboLinux使わせて、turbopkgの
オートアップデートでセキュリティを確保させるってのはどうよ?
クリックするだけだぜ。RPMに限られるけど。
0936名無しさん@お腹いっぱい。NGNG
>>935
> ちなみに初心者はTurboLinux使わせて、turbopkgの
> オートアップデートでセキュリティを確保させるってのはどうよ?
> クリックするだけだぜ。RPMに限られるけど。

一番いいと思うよ。
0937名無しさん@お腹いっぱい。NGNG
新スレでも立てるか、、
いっちょ立ててきますわ
0938名無しさん@お腹いっぱい。NGNG
レスが900越えたから新スレ立ててきたよ
こんどからこちらにね
http://pc.2ch.net/test/read.cgi/perl/1012725903/
ヨロシコ
09391NGNG
いつの間にか新スレが立ってる(w
新スレは俺が立てようと思っていたのに

あと60ほど残っているから神聖天才厨房の俺に聞きたいことがあれば答えてやる
sage進行でな
09401NGNG
レスがつかないから氏のう
0941名無しさん@お腹いっぱい。NGNG
かわいそうなのでsage
0942ななしさんNGNG
ADSL+非固定IP+DDNSで自宅サーバを立てていますが
この環境では、さすがにメールサーバまで走らすのは
不安なので、メールだけはレンタルサーバにドメイン被せて
使ってます。

せめて固定IPがもっと安くなると良いのですが。
(IP変わって他人の所にメール流れるとイヤだしね。)
0943名無しさん@お腹いっぱい。NGNG
http://www.yentown.net/myhp-town/tgoro/index.html
0944名無しさん@お腹いっぱい。NGNG
ログ飛んでる?
0945名無しさん@お腹いっぱい。NGNG
>>944
>>904 があぼーんされた影響でかちゅの
ログが詰まっただけじゃないの?
0946名無しさん@お腹いっぱい。NGNG
http://www.tips.co.jp/products/soft/srvsoft.html
これ最強
0947名無しさん@お腹いっぱい。NGNG
4年前のスペックでサーバ立てたんだけど、ファンは静かにできても、ハードディスクはどうにもならないんだよね。
囲っても効果ないし、かといって最新のハードディスク買う気もないし。

なんかいい手ない?

>>946みたいのはなし!
0948名無しさん@お腹いっぱい。NGNG
>>947
win or mac なら、RAMディスクが使えると思われ。
0949名無しさん@お腹いっぱい。NGNG
カナーリ遅くてゴメソ
>>1
自宅サーバはやるもんじゃない
アクセスが一日4GB/Dayあたりを超えてそれなりに人気のサイトさんがサーバ上にあると見れないと苦情が2chで載るのが恐くてサーバメンテの時間が一日に大量にとられて鬱。
アクセスログも日に生だと最低30MBぐらいこれをgz圧縮させてるけど1/10になるが3MB/day最低消費されていく。
なんで6萬HITのサイトがたったの4MBなんだ?

あ、、、漏れのサーバ一日平均245353Hitあった…。
そんなにあったのか、ゴメソ>>1比べて悪かった…。
現在専用サーバ(NOCに持ち込み)探して苦労してるさ…。

取りあえず氏んでくる、、、
0950名無しさん@お腹いっぱい。NGNG
このすれ生きてる?
0951名無しさん@お腹いっぱい。NGNG
>>949
大手町のNTTのNOCいいよ
レス数が950を超えています。1000を超えると書き込みができなくなります。