vine-users ML アーカイブ



[vine-users:075698] Re: セキュ リティーについて

  • From: Youichi Kawachi <hoihoi-p@xxxxxxxxxx>
  • Subject: [vine-users:075698] Re: セキュ リティーについて
  • Date: Tue, 26 Dec 2006 17:11:06 +0900
河内@福岡市です。

Tue, 26 Dec 2006 00:34:42 +0900
miyaoさんの【[vine-users:075696] Re: セキュリティーについて】より
引用

> ●出先から自宅
> 22/tcp open  ssh
> 80/tcp open  http

> ●自宅WindowsXPからVine4.0
> Interesting ports on 192.168.1.2:
> Not shown: 1689 closed ports
> PORT    STATE SERVICE
> 22/tcp  open  ssh
> 80/tcp  open  http
> 111/tcp open  rpcbind
> 139/tcp open  netbios-ssn
> 443/tcp open  https
> 445/tcp open  microsoft-ds
> 631/tcp open  ipp
> 901/tcp open  samba-swat

> 自宅の外からと中からでは結果が違うのですが、何が原因なのでしょう?
> ルーターでフィルターをかけているのも、一つの原因なのでしょうか・・・・?

グローバル側からは ssh http のみ。
ローカル側からは、samba-swat 等のMS系サービス追加。
ポリシー的には正しいと思います。

問題は http.conf の設定。
WebDAV や ユーザ空間での cgi 無条件許可とか・・・。
httpは、ツッコミどころ満載ですので。^^



--
河内 陽一 ( hoihoi-p@xxxxxxxxxx )
   :http://hoihoi-p.yosiki.org/
公開鍵:http://members.jcom.home.ne.jp/hoihoi-p/hoihoi-p_pub
fingerprint : 44FA FA9F 7044 820D 37DD  6E10 D5B4 0E82 E5B6 7B72