お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2011-01-29 03:54:35

Seki4
メンバ
登録日: 2011-01-10

超初心者 Web server 構築に向けて (セキュリティ設定)

投稿目的や現状などを以下に記します。


 目的 最終ゴール   「 自作HPデータを公開するためのWebサーバを構築 」
    ひとまずのゴール  「 外部へ公開する前に基本的なセキュリティを設定する 」

 現状 Apacheをインストーてありますが、外部へ接続するステップの前にサーバの基本的なセキュリティ設定をしたく思い
     Google検索をかけましたが、参照したサイトで紹介しているApacheのバージョンやOSが違う為かなかなか設定が上手くいきません。


 知りたい事
    ・ネットで検索中に「Ubuntuではもともと全てのポートが閉じてあるので基本的にはセキュリティの設定はしなくてもOK」とありました。本当でしょうか?

    ・自分なりに検索しApacheで設定すべき設定として以下のものを見つけ設定しました。これらの設定は自分の環境( Ubuntu + Apache )のセキュリティ設定として正しかったのでしょうか?
     サイトで紹介されている情報はOSやApacheのバージョンが違う為か情報に統一性が無く、参照して行った操作が正しかったのか不安になりました。
     詳細な設定方法などを紹介していているサイトをご存じでしたら是非教えてください。ちなみに下記の設定は全てApache の設定ファイル(httpd.conf)の編集で行いました。
     
      1 : 公開用ディレクトリ内の一覧表示を禁止
      2 : 使ってないAlias設定を無効化

    ※セキュリティには「万全」は無いのかもしれませんが、せめて公開前に基本的な設定だけでもしておきたいと思いました。よろしくお願いします。

 環境
    Ubuntu DeskTop 10.04 (long term support)
    Apache 2.2
    PHP5

オフライン

 

#2 2011-01-29 11:43:09

yama
メンバ
登録日: 2006-10-23

Re: 超初心者 Web server 構築に向けて (セキュリティ設定)

Seki4 による投稿:

    ・ネットで検索中に「Ubuntuではもともと全てのポートが閉じてあるので基本的にはセキュリティの設定はしなくてもOK」とありました。本当でしょうか?

 ここだけ。
 これは個人でデスクトップ用途ならばという話で、外部へサーバーを公開するとなると話は別です。しっかりとしたセキュリティ対策を取らなければいけません。

オフライン

 

#3 2011-01-30 12:34:47

Seki4
メンバ
登録日: 2011-01-10

Re: 超初心者 Web server 構築に向けて (セキュリティ設定)

yamaさんへ

返答ありがとうございます。
なるほど、普段使っているPCみたいな使い方じゃなくて、サーバとして使用するならやっぱりちゃんと設定しないと駄目なんですね。
普通に考えるとそうなんですね。どうも心が楽な方へ走ってしまい「ひょっとして大丈夫なのでは!?」と思ってしまいました。
教えていただきありがとうございました。

オフライン

 

Board footer

Powered by FluxBB