vine-users ML アーカイブ



[vine-users:058269] Re: (初心者)ファイアーウ ォールについて

  • From: 松本 悟 <helios.reds@xxxxxxxxxxxxxxx>
  • Subject: [vine-users:058269] Re: (初心者)ファイアーウ ォールについて
  • Date: Sat, 8 Feb 2003 14:54:18 +0900
松本と申します。
私自身もまだまだタコで、とても的確に回答できるほどの力量はないのですが、
初心者なりに気づいたこともありますので一筆。

On Sat, 8 Feb 2003 12:55:49 +0900
"Mariya Asia" <mariya@xxxxxx> wrote:

> (1)非常に初心者であり、初歩的な質問ばかりだと思われますが、そのよう
> な質問はこちらでしても構わないでしょうか?場違いでしたら申し訳ありませ
> ん。またその場合、初心者向けのMLやBBSなどはございますでしょうか?

構わないのではないでしょううか。ただし、最低限事前に、
1) googleなどで検索
2) "man xxx"して調べてみる。
3) JF < http://www.linux.or.jp/JF/ > のドキュメントには目を通す。
4) Linux関連MLの過去ログを検索してみる < http://search.luky.org/ >
…くらいの努力はしたほうがいいと思います。
また、初心者向けのBBSとしては
* linux入門者のための掲示板 < http://www.linux.co.jp/bbs/bbs2/ >
* へなちょこ助け合いの広場
  < http://www.nurs.or.jp/~sugi/cgi-bin/bbs/wforum.cgi >
などがかなり初歩的な質問でも回答もらえているようです。また、Yahoo!の
Linux掲示板にも初心者限定板などありますね。
ただし、上記の努力なしに質問を投げ掛けると、注意を促されるのはどこも一緒
だとは思いますが…。
あ、それとどこのMLでもHTML形式のメールは注意されると思いますので、もう一
度お使いのM$謹製メーラーの設定は見直しておいた方がいいと思います。

> (2)市販の(初心者向け)書籍は何冊か読んだのですが、いきなりWEBサー
> バ、ファイルサーバ、メールサーバなどの構築の解説があるものが多く、ファ
> イアーウォールに関する設定についてはほとんど解説がありませんが、インス
> トールした直後のデフォールトの状態で、一応セキュリティは確保されている
> 設定になっているものでしょうか?いきなりWEBサーバ公開に踏み切るのは怖
> いのですが(^_^;)

確かに。そこら辺がよく分かっていないのにサーバを公開するということは、例
えて言うならば「エンジンのかけ方とアクセル、ブレーキの違いが分かったので
高速道路に乗り込む」くらい、回りの皆様に迷惑をかける可能性のある行為だと
は思います。

> (3)問題の接続できなくなった理由なのですが、Webminのネットワーク設定
> で、iptablesのモジュール設定でexpartモードにしたあとの、「
> LinuxFirewall」とあった(多分)部分の設定で、INPUT、OUTPUT、フォワーディ
> ング(すいません、うろ覚えです、Webminにも接続できないので確認できませ
> ん)となっていたところをすべてDROPに変えてしまいました。おそらく内部も
> 外部も全ての通信を遮断してしまったのだと思うのですが、ブラウザからでは
> Webminにはもはや接続できませんので、エディターで編集して復活させること
> はできるでしょうか?(設定ファイルはどこにありますか?)

/etc/sysconfig/iptablesです。
コマンドラインからiptablesを止めるには、root権限で
# service iptables stop
でいいはずです。

> (4)この「LinuxFirewall」とは何を設定しているのでしょうか?
> iptablesとは違うものですか?NetFillterとは、Linuxそのものの機能(カー
> ネル?)に組み込まれた機能なのでしょうか?2000以前のWindowsですと、フ
> ァイアーウォールは別途アプリケーションを導入・起動しないとならないです
> が、Linuxの場合はiptablesがそれにあたると考えてよろしいものでしょうか
> ?(つまり、iptablesサービスを停止することができれば通信は全て開放され
> ると言うことでしょうか?)

この質問の中にいくつもキーワードが出ていますね。まずはmanするなり検索す
るなりでかなりのことが調べられると思いますが…。

それでは、頑張ってください。

-- 
_/_/_/_/_/_/_/ 松本 悟 _/_/_/_/_/_/_/
_/_/ helios.reds@xxxxxxxxxxxxxxx _/_/