お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2011-10-02 05:03:38

Seki4
メンバ
登録日: 2011-01-10

リモート・デスクトップのセキュリティ面の危惧

お世話になります。

本題
 Ubuntuのデスクトップに標準でインストールされている「リモート・デスクトップ」はLAN外部から利用される事は無いのでしょうか?

OS
 ubuntu 10.04 LTS server

詳細
 ubuntuPCをFTPサーバやWebサーバとして外部公開する予定をしています。その前にできるだけ、セキュリティ面を固めておきたく、いろいろ調べているとふと疑問に思ったのがリモート・デスクトップの設定画面上に「お使いのデスクトップにはローカル・ネットワーク内でのみ接続できます」という一文があります。ここでその様に述べられているのだから、基本的には大丈夫なんだろうと思っていたのですが、いざサーバを公開するにあたり少し不安になりこのフォーラムでその辺を確認したく思い投稿しました。
基本的にLAN外部、特にネット側からアクセスされる事はないんでしょうか?
サーバのネットの間にはルータがあり、そこで下記のサービスに必要なポートのみ開けている状態です。
  ・Web (80)
  ・SFTP(22 外部に対しては2222)

S.P
 ソフトにはセキュリティホールやバグなど予期せぬ不具合があったりしますが、そういった例外的な観点はここでは除外させていただきます。

オフライン

 

#2 2011-10-02 09:45:26

vbk
メンバ
From: Lake Hamana in Hamamatsu
登録日: 2009-12-22

Re: リモート・デスクトップのセキュリティ面の危惧

VNCサーバーのリスニングポートは5900なので、ルーターでこのポートを開通させ、かつポートフォワーディングさせない限り、基本的には外部からのアクセスはできません。
(コンピュータのリスニング中のポートは、「netstat -l」で確認できます。)

念の為、リモートデスクトップサーバーにパスワード認証の設定、外部からアクセスした時の通知設定をしておくと、より安心できます。

オフライン

 

#3 2011-10-02 22:42:43

Seki4
メンバ
登録日: 2011-01-10

Re: リモート・デスクトップのセキュリティ面の危惧

vbkさんへ
分かりやすい返答ありがとうございます。
早速、教えてもらった内容を順に確認していこうと思います。

オフライン

 

Board footer

Powered by FluxBB