Download presentation
Presentation is loading. Please wait.
1
SOHOシステムの構築と運用 東北NTユーザ会新潟勉強会資料
2
MONTAG計画の概要 OCNエコノミー WWW - NT Server 4.0 + IIS 4.0 Mail - UNIXとNTの混在環境
自前サーバ、24時間運用 WWW - NT Server IIS 4.0 会議室、リンク集 - perl for Win32 全文検索 - namazu for Win32 Mail - UNIXとNTの混在環境 日常利用 - qmail, Post.Office 各種メーリングリスト - sendmail DNS - BIND for Win32
3
ネットワーク構成図
4
SQL Server 7の利用 (1)
5
SQL Server 7の利用 (2)
6
SQL Server 7の利用 (3) 1. 正常データ削除 2. トランザクションログ バックアップ DELETE FROM wwwlog
WHERE ServiceStatus IN (200, 206, 302, 304) 2. トランザクションログ バックアップ EXECUTE master.dbo.xp_sqlmaint N'-PlanID E5D2C2BA D3-A9E2-0000F Rpt "D:\MSSQL\LOG\WWWログ保守計画6.txt" -DelTxtRpt 4WEEKS -WriteHistory -VrfyBackup -BkUpMedia DISK -BkUpLog -UseDefDir -DelBkUps 4WEEKS -CrBkSubDir -BkExt "TRN"'
7
Security: アクセスログ解析
8
Security: ルータ パケットフィルタリング NetBIOS ルータ設定 1. すべて塞ぐ 2. 必要なポートのみ開ける
smtp, ident ( ) www (Web) nntp (NetNews) ntp (Network Time Protocol) NetBIOS port ルータ設定 WWW設定無効
9
Security: Mailサーバ 不正リレー防止 メールbomb対策 不要サービスの停止 送受信ログの作成
ORBS ( MAPS ( メールbomb対策 不要サービスの停止 送受信ログの作成 定期的・継続的な監視
10
Security: SPAM防止 ex1) 220 daisen.mountain.moriguchi.osaka.jp ESMTP Sendmail W/8.9.0; Fri, 14 May :45: HELO hogehoge.dom 250 daisen.mountain.moriguchi.osaka.jp Hello p8bd982.osak.ap.so-net.ne.jp [ ], pleased to meet you MAIL 501 Sender domain must exist QUIT 221 daisen.mountain.moriguchi.osaka.jp closing connection ex2) 220 daisen.mountain.moriguchi.osaka.jp ESMTP Sendmail W/8.9.0; Fri, 14 May :46: HELO hogehoge.dom 250 daisen.mountain.moriguchi.osaka.jp Hello p8bd982.osak.ap.so-net.ne.jp [ ], pleased to meet you MAIL 250 Sender ok RCPT 550 Relaying denied QUIT 221 daisen.mountain.moriguchi.osaka.jp closing connection
11
Security: IIS 4.0 最新Service Packの適用 不要ファイルの削除 仮想フォルダのアクセス権
最新HotFixの適宜適用 不要ファイルの削除 サンプルサイト、ASP 管理者サイト、ヘルプ 仮想フォルダのアクセス権 読み取り/書き込み スクリプト 実行 (スクリプトを含む)
12
不正アクセス統計 (’99上半期) 伝統的直接攻撃 DoS (Denial of Service)攻撃 Windows的直接攻撃
imap, pop3 - メール泥棒 telnet, ftp - 根強い人気 X11 - UNIX流リモートコントロール ルータ宛てwww DoS (Denial of Service)攻撃 sunrpc/portmap - DoS Windows的直接攻撃 pcAnywhere - デスクトップ乗っ取り 3128,8080 - Firewallの特定?
13
不正アクセス統計 (’99下半期) 伝統的直接攻撃 Windows的直接攻撃 踏み台探し ウィルス Imap, pop3
http-alt - Proxyサーバの種別特定? Windows的直接攻撃 BackOrifice - トロイの木馬 踏み台探し ポートスキャンの激増 ウィルス 添付ファイル VBScript
14
システム運用のコツ 情報 セキュリティ警報 バージョンアップ 監視 定期的な検査 適切な分析ツール バックアップ
15
Internet on your finger
but crackers too.
Similar presentations
© 2024 slidesplayer.net Inc.
All rights reserved.