[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:42513] Re: 侵入された?



鈴木@宮城  です

> 水野 です。
> 
> どういう状態でサーバを管理されているか分かりませんが、最低限一般の方に公開し
> ていないポートは、IPアドレスなどでアクセス制御された方がいいと思います。
> 
> 例えば TELNET、SSH、FTPなど管理系の物は、hosts.allow等で制限です。
> 
> どんなにセキュリティーバッチを組んでいても、どこからでも受付出来る状態では、
> 無防備かなと思います。逆にアクセス制御をしておけば、セキュリティーホールがあ
> るサーバでも、まったく進入されないケースもあるくらいですから・・・
> 

報告遅くなりました
hosts.allow
hosts.deny
とも使用していなかったのを使用するようにしました

またFTPでの制限ですが
apt-get でのインストールの時 standalone 側に
していました
急ぎinetd側に切替ました


色々ありがとうございました