サーバ不正アクセスの対策



◇-?サーバ不正アクセスの対策-どシロウト(2005/1/5-16:39)No.227285
 ┣?!Re:サーバ不正アクセスの対策...-キャスバル(2005/1/5-17:13)No.227300
 ┗?【ありがとう】Re:サーバ不正アク...-どシロウト(2005/1/6-10:28)No.227475
  ┗?【ありがとう】!頑張ってね♪...-キャスバル(2005/1/6-10:40)No.227479

▲このページのトップに戻る
227285サーバ不正アクセスの対策どシロウト 2005/1/5-16:39

メーカー名:NEC 日本電気
OS名:Windows2000
パソコン名:VL700R/5
--
全くの無知で質問の仕方もわかりずらいかもしれないのですが、
職場でシステム部にいてサーバを管理しています。
ちなみにサーバは外部でレンタルをしています。
実は、ここ数日管理者用のアドレスにリターンメールが何千通と入ってくるようになり、
レンタル会社に問い合わせてみたところ何者かがディレクトリに勝手にアクセスをして
PHPファイル等を作り、大量のメールを送っているようなのです。
特定のIPでしかアクセスできないようにサーバを設定をしてもらったのですが、
他にも何か対策というのはあるのでしょうか。
私も全然詳しくないのですが、どなたか良い方法がありましたら教えていただけますでしょうか。
よろしくお願いいたします。

▲このページのトップに戻る
227300Re:サーバ不正アクセスの対策キャスバル 2005/1/5-17:13
記事番号227285へのコメント
どもども。

>特定のIPでしかアクセスできないようにサーバを設定をしてもらったのですが、
>他にも何か対策というのはあるのでしょうか。
ちょっとビックリ。
サーバ用途が不明ですが、貴社の情報ダダ漏れなんでしょうね。
特定IPでアクセスできるポート、アプリケーション等、把握されていますか?

Firewall等の設定見直しから始まり、OSのパッチ充てやらなんやら
やることはたくさんありますけど、
「現状の危険性を上司に認識させ、サーバ管理を外部委託する」
ことが先決だと思います。
「顧客情報漏れて、損害賠償されても知らんよ」
って脅すくらいの勢いでいいと思います。

気分害して欲しくは無いですけど、
PC、サーバ、ネットワークに関してそれなりの知識のない方が
法人の、それも外部からアクセス可能なサーバの管理などできないです。

怒らないでくださいね。
でも、貴方が管理者であるなら、責任は貴方に降りかかると思います。
会社のサーバがSPAMの踏み台にされるって、<太字>大変なこと</太字>です。

▲このページのトップに戻る
227475Re:サーバ不正アクセスの対策どシロウト 2005/1/6-10:28
記事番号227285へのコメント
どシロウトさんは No.227285「サーバ不正アクセスの対策」で書きました。
>メーカー名:NEC 日本電気
>OS名:Windows2000
>パソコン名:VL700R/5
>--
>全くの無知で質問の仕方もわかりずらいかもしれないのですが、
>職場でシステム部にいてサーバを管理しています。
>ちなみにサーバは外部でレンタルをしています。
>実は、ここ数日管理者用のアドレスにリターンメールが何千通と入ってくるようになり、
>レンタル会社に問い合わせてみたところ何者かがディレクトリに勝手にアクセスをして
>PHPファイル等を作り、大量のメールを送っているようなのです。
>特定のIPでしかアクセスできないようにサーバを設定をしてもらったのですが、
>他にも何か対策というのはあるのでしょうか。
>私も全然詳しくないのですが、どなたか良い方法がありましたら教えていただけますでしょうか。
>よろしくお願いいたします。
>
丁寧に教えていただきありがとうございました。
やはり知識のない人間が管理なんてすべきではないですよね。
上のものに早速掛け合ってみます。

▲このページのトップに戻る
227479頑張ってね♪キャスバル 2005/1/6-10:40
記事番号227475へのコメント
どもども。

>やはり知識のない人間が管理なんてすべきではないですよね。
>上のものに早速掛け合ってみます。

ご理解いただけたみたいで嬉しいです。
ブチ切れられたらどうしよぉ… って、ちとビビッてました(笑

でもね、現状「好き放題されちゃう」現実があって、
「その対策に自信がない」とお考えでしたら、
その対応をいつ、どこの業者に、どこまでの権限を与えて管理させるか
それを考えて上司に申請するのも、立派な管理者の仕事です。
ぼくも1人で管理しきれないから、外注してますし。

まぁ、会社なんでね、予算がどうとか稟議がどうとか
ウザいことも発生するでしょうけど、頑張っていきましょ!

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言