[前][次][番号順一覧][スレッド一覧]

mysql:6780

From: cat1288 <cat1288 <cat1288@xxxxxxxxxx>>
Date: Mon, 06 Jan 2003 17:35:47 +0900
Subject: [mysql 06780] Re: SQL サーバのセキュリティ確保

有り難うございます。

なるほどプロクシサーバを使う方法があるのですね。
考えに及びませんでした。参考にさせて頂きます。

> 
> セキュリティ確保は、とても難しいと思いますが
> 私なら以下の構成でいきます。(あくまでも参考として)
> 
> 1 インターネット閲覧者からは、Proxyサーバを見せます。
>   リバースProxyは、Webサーバを鏡のように見せる機能です。
>   直接Webサーバをインターネット閲覧者に見せるのは怖いですよ。
>   (OSやWebサーバソフトにもよるのですが、、、攻撃が一杯です。)
> 2 FWは必要です。
>    インターネット閲覧者>>>Proxyサーバ
>    Proxyサーバ>>>WEBサーバ
>   のように設定します。
> 3 Proxyサーバは市販製もあります。
>   リバースプロキシで検索してみてください。
> 
>         インターネット閲覧者
>             |
>               FW−−−−−Proxyサーバ(リバースProxy)
> |
>              WEBサーバ      ←ホームページHTMLを配置
> |
> ---------------------------------------------↑PHPで読み込み表示させる
> |
> DBサーバ       ←Mysqlで商品データベース
> |               DBサーバはセキュリティのため
> |               WEBサーバと管理者のIPしか通さない。
> 
> 管理者
> 
> 4 検証環境は、WEBサーバ とDBサーバを一緒にしても良いのではないでしょうか?
>   古いマシンでもLINUXやFreeBSDなら十分動きますよ。
>   初期ペンティアムなら、どっかに(ほこりをかぶって)あるのでは?
> 
> PS,他の方も言っていますが、セキュリティは専門の方に任せたほうがいいです。
> 
> 
ハイ、外部にはまかせられないので精進致します。


[前][次][番号順一覧][スレッド一覧]

      6777 2003-01-06 16:58 [<antoku@xxxxxxxxxx> ] Re: SQL サーバのセキュリティ確保        
->    6780 2003-01-06 17:35 ┣[cat1288 <cat1288@xxx]                                       
      6781 2003-01-06 19:18 ┃┗[豊島 <toyoshima@xxxx]                                     
      6782 2003-01-06 19:19 ┗[<moeru@xxxxxxxxxx>  ]                                       
      6783 2003-01-06 20:44  ┣[KUZE Masanori <kuze@]                                     
      6784 2003-01-06 23:27  ┃┗[tateyan <tateyan@xxx]                                   
      6785 2003-01-06 23:36  ┣[豊島 <toyoshima@xxxx]                                     
      6789 2003-01-07 00:43  ┃┗[<moeru@xxxxxxxxxx>  ]                                   
      6792 2003-01-07 13:26  ┃ ┗[豊島 <toyoshima@xxxx]                                 
      6793 2003-01-07 14:52  ┃  ┣[cat1288 <cat1288@xxx]                               
      6794 2003-01-07 16:38  ┃  ┃┗["kosugi" <kosugi@xxx]                             
      6795 2003-01-07 22:13  ┃  ┗[<moeru@xxxxxxxxxx>  ]                               
      6796 2003-01-07 22:54  ┃   ┣["TOYOSHIMA,Masayuki"]                             
      6798 2003-01-07 23:27  ┃   ┃┣[<moeru@xxxxxxxxxx>  ]                           
      6801 2003-01-08 09:27  ┃   ┃┃┗["TOYOSHIMA,Masayuki"]                         
      6803 2003-01-08 18:22  ┃   ┃┃ ┗[<moeru@xxxxxxxxxx>  ]                       
      6799 2003-01-07 23:43  ┃   ┃┗[Inano Shin_ichi <ina]                           
      6797 2003-01-07 23:02  ┃   ┗[Tatsuhiko Miyagawa <]                             
      6800 2003-01-08 00:08  ┃    ┗[<moeru@xxxxxxxxxx>  ]                           
      6786 2003-01-06 23:47  ┣[tateyan <tateyan@xxx]                                     
      6787 2003-01-07 00:24  ┣[Tatsuhiko Miyagawa <]                                     
      6790 2003-01-07 12:42  ┗[<n.futami@xxxxxxxxxx]                                     
      6791 2003-01-07 13:05   ┗["TOYOSHIMA,Masayuki"]