[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:1515] Re: 放置サーバは規制すべきか?



 みやもとです。

> 小島さんのMLを見ていても感じているのですが,では対策を怠っているか
> どうか,運用がまずいかどうかといったことは何を元にチェックできるの
> でしょうか?
> #ベンダーのセキュリティページを見るぐらい当然?

 現状を考えると、各ベンダが提供するセキュリティ情報については当然と
いえるでしょう。

#ただ、それが万人にわかる形になってるかどうかは疑問ですが。

> セキュリティチェックリスト(?)/ツール/手法/OSの機能(?)が充
> 実(?)が必要なのではと感じます。
> すでにあるんでしょうか?
> ↑聞く前に調べろ・・・かな?

 例えば、Linux に関しては

 http://www.atmarkit.co.jp/flinux/rensai/security01/security01a.html

みたいな記事がありますね。また、AusCERT からは UNIX に関して

 http://www.auscert.org.au/Information/Auscert_info/Papers/usc20.html

みたいなリストも出てます。
 最低限、自分が使ってるものについての情報はチェックしておくというの
は基本でしょう。

---
宮本 久仁男(Kunio Miyamoto) 
E-mail: kmiya@xxxxxxxxxxxxxxxxx 




--[PR]------------------------------------------------------------------
【FreeMLからのお知らせ】
 ユーザー登録すると、MyPageっていうとっても便利なページが使えるように
 なります。
 例えば、MLの過去ログが見られたり、アドレス変更も簡単に行えます。
         http://www.freeml.com/reg_member1.php
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp