vine-users ML アーカイブ



[vine-users:064837] Re: Web サーバーの件で質問

  • From: Masa Takahashi <masa@xxxxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:064837] Re: Web サーバーの件で質問
  • Date: Mon, 01 Mar 2004 19:07:13 +0900
こんばんわ、政です。


Satoshi Iwasaki wrote:
> 岩崎です。
> 
> 早速のお答えありがとうございます。
> 
> 
>>違います。悪意のある人物がサーバの shell アカウントなどを取得して、
>>そこから更に別のサーバに悪意を伴った行動をすることを指しています。
>>
>>で、その悪意のある人物はいろいろやった後で踏台にしたサーバのログなどを
>>消してしまえば追跡は困難になるでしょうね。
> 
> 
> そうだったのですか。それはかなりまずいですね。
> 
> 2、3日くらいiptables全開でほったらかしにしてましたが、自分の未熟さを痛感い
> たしました。
> 
> もっとたっぷり時間をかけて勉強・研究してサーバを導入してみます。
> 
> とても参考になりました。
> 

なるべくなら、OSを再インストールしてパスワードも変更される事を
お薦めします。

セキュリティに関する参考URL
http://www.linux.or.jp/JF/JFdocs/Security-Quickstart-HOWTO/index.html

ディストリビューションが違うので少し読みかえが必要ですが
http://www.gentoo.org/doc/ja/gentoo-security.xml

それと、現在発売されているSoftwareDesign誌にセキュリティの特集が
掲載されていますので、参考になるかと思います。