mysql:6780
From: cat1288 <cat1288 <cat1288@xxxxxxxxxx>>
Date: Mon, 06 Jan 2003 17:35:47 +0900
Subject: [mysql 06780] Re: SQL サーバのセキュリティ確保
有り難うございます。 なるほどプロクシサーバを使う方法があるのですね。 考えに及びませんでした。参考にさせて頂きます。 > > セキュリティ確保は、とても難しいと思いますが > 私なら以下の構成でいきます。(あくまでも参考として) > > 1 インターネット閲覧者からは、Proxyサーバを見せます。 > リバースProxyは、Webサーバを鏡のように見せる機能です。 > 直接Webサーバをインターネット閲覧者に見せるのは怖いですよ。 > (OSやWebサーバソフトにもよるのですが、、、攻撃が一杯です。) > 2 FWは必要です。 > インターネット閲覧者>>>Proxyサーバ > Proxyサーバ>>>WEBサーバ > のように設定します。 > 3 Proxyサーバは市販製もあります。 > リバースプロキシで検索してみてください。 > > インターネット閲覧者 > | > FW−−−−−Proxyサーバ(リバースProxy) > | > WEBサーバ ←ホームページHTMLを配置 > | > ---------------------------------------------↑PHPで読み込み表示させる > | > DBサーバ ←Mysqlで商品データベース > | DBサーバはセキュリティのため > | WEBサーバと管理者のIPしか通さない。 > > 管理者 > > 4 検証環境は、WEBサーバ とDBサーバを一緒にしても良いのではないでしょうか? > 古いマシンでもLINUXやFreeBSDなら十分動きますよ。 > 初期ペンティアムなら、どっかに(ほこりをかぶって)あるのでは? > > PS,他の方も言っていますが、セキュリティは専門の方に任せたほうがいいです。 > > ハイ、外部にはまかせられないので精進致します。
6777 2003-01-06 16:58 [<antoku@xxxxxxxxxx> ] Re: SQL サーバのセキュリティ確保 -> 6780 2003-01-06 17:35 ┣[cat1288 <cat1288@xxx] 6781 2003-01-06 19:18 ┃┗[豊島 <toyoshima@xxxx] 6782 2003-01-06 19:19 ┗[<moeru@xxxxxxxxxx> ] 6783 2003-01-06 20:44 ┣[KUZE Masanori <kuze@] 6784 2003-01-06 23:27 ┃┗[tateyan <tateyan@xxx] 6785 2003-01-06 23:36 ┣[豊島 <toyoshima@xxxx] 6789 2003-01-07 00:43 ┃┗[<moeru@xxxxxxxxxx> ] 6792 2003-01-07 13:26 ┃ ┗[豊島 <toyoshima@xxxx] 6793 2003-01-07 14:52 ┃ ┣[cat1288 <cat1288@xxx] 6794 2003-01-07 16:38 ┃ ┃┗["kosugi" <kosugi@xxx] 6795 2003-01-07 22:13 ┃ ┗[<moeru@xxxxxxxxxx> ] 6796 2003-01-07 22:54 ┃ ┣["TOYOSHIMA,Masayuki"] 6798 2003-01-07 23:27 ┃ ┃┣[<moeru@xxxxxxxxxx> ] 6801 2003-01-08 09:27 ┃ ┃┃┗["TOYOSHIMA,Masayuki"] 6803 2003-01-08 18:22 ┃ ┃┃ ┗[<moeru@xxxxxxxxxx> ] 6799 2003-01-07 23:43 ┃ ┃┗[Inano Shin_ichi <ina] 6797 2003-01-07 23:02 ┃ ┗[Tatsuhiko Miyagawa <] 6800 2003-01-08 00:08 ┃ ┗[<moeru@xxxxxxxxxx> ] 6786 2003-01-06 23:47 ┣[tateyan <tateyan@xxx] 6787 2003-01-07 00:24 ┣[Tatsuhiko Miyagawa <] 6790 2003-01-07 12:42 ┗[<n.futami@xxxxxxxxxx] 6791 2003-01-07 13:05 ┗["TOYOSHIMA,Masayuki"]