
Ubuntu日本語フォーラム

ログインしていません。
投稿目的や現状などを以下に記します。
目的 最終ゴール 「 自作HPデータを公開するためのWebサーバを構築 」
ひとまずのゴール 「 外部へ公開する前に基本的なセキュリティを設定する 」
現状 Apacheをインストーてありますが、外部へ接続するステップの前にサーバの基本的なセキュリティ設定をしたく思い
Google検索をかけましたが、参照したサイトで紹介しているApacheのバージョンやOSが違う為かなかなか設定が上手くいきません。
知りたい事
・ネットで検索中に「Ubuntuではもともと全てのポートが閉じてあるので基本的にはセキュリティの設定はしなくてもOK」とありました。本当でしょうか?
・自分なりに検索しApacheで設定すべき設定として以下のものを見つけ設定しました。これらの設定は自分の環境( Ubuntu + Apache )のセキュリティ設定として正しかったのでしょうか?
サイトで紹介されている情報はOSやApacheのバージョンが違う為か情報に統一性が無く、参照して行った操作が正しかったのか不安になりました。
詳細な設定方法などを紹介していているサイトをご存じでしたら是非教えてください。ちなみに下記の設定は全てApache の設定ファイル(httpd.conf)の編集で行いました。
1 : 公開用ディレクトリ内の一覧表示を禁止
2 : 使ってないAlias設定を無効化
※セキュリティには「万全」は無いのかもしれませんが、せめて公開前に基本的な設定だけでもしておきたいと思いました。よろしくお願いします。
環境
Ubuntu DeskTop 10.04 (long term support)
Apache 2.2
PHP5
オフライン
Seki4 による投稿:
・ネットで検索中に「Ubuntuではもともと全てのポートが閉じてあるので基本的にはセキュリティの設定はしなくてもOK」とありました。本当でしょうか?
ここだけ。
これは個人でデスクトップ用途ならばという話で、外部へサーバーを公開するとなると話は別です。しっかりとしたセキュリティ対策を取らなければいけません。
オフライン
yamaさんへ
返答ありがとうございます。
なるほど、普段使っているPCみたいな使い方じゃなくて、サーバとして使用するならやっぱりちゃんと設定しないと駄目なんですね。
普通に考えるとそうなんですね。どうも心が楽な方へ走ってしまい「ひょっとして大丈夫なのでは!?」と思ってしまいました。
教えていただきありがとうございました。
オフライン