[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:43603] Re: ファイルのバックアップサーバーとしての使用



武藤@Debianぷろじぇくとです。

#ツッコミがいっぱい入りそうですが

At Fri, 20 May 2005 19:36:36 +0900,
Takanori Murakawa wrote:
> 現在Debianを使用したバックアップサーバーを構築しようとしています。
> 動作環境としては、インターネット上に晒される環境で稼動させるため、
> セキュリティは強固でなければならず、どのような構成が良いか
> 悩んでおります。
> 
> また、最終的にはファイアウォールとの併用を予定してますが、
> 単独でも十分強固なセキュリティを構築したいと思っております。

これだけだと曖昧な部分が多いので答えにくいかと思います(お仕事でしょう
か?)。

ここで言っている「バックアップサーバー」とは何でしょう?
dumpやafbackupを実行するサーバー? それとも何かのサービスの障害時セ
カンダリという意味でしょうか?

Debian単体のセキュリティを上げるということであれば…、
・不安定版(unstable)や試験版(testing)は使わない
・security.debian.orgの更新に限らず各方面のセキュリティ情報に注意を払っておく
・無駄にいろいろなサービスを動かさない
・ユーザーを増やさない
・不特定多数の出入りする場所に機器を置かない
・使わないポートや不正なアドレスをiptablesで塞ぐ
・tripwire、snortなど各種を導入して監視する
etc
-- 
武藤 健志@ kmuto @ kmuto.jp
           Debian/JPプロジェクト   (kmuto@debian.org, kmuto@debian.or.jp)
           株式会社トップスタジオ  (kmuto@xxxxxxxxxxxxxxx)
URI: http://kmuto.jp/ (Debianな話題など)