mysql:6794
From: "kosugi" <"kosugi" <kosugi@xxxxxxxxxx>>
Date: Tue, 7 Jan 2003 16:38:56 +0900
Subject: [mysql 06794] Re: SQL サーバのセキュリティ確保
小杉です レンタルサーバはテスト用ですよね? もしテスト用なら関係ないんで以下、無視してください。 レンタルサーバから自社サーバへ接続するPHPを配置する場合、セキュ リティはレンタルサーバ依存になります。お使いのレンタルサーバの 仕様やセキュリティポリシーは完全に公開されていてますでしょうか ?そして、それは安心できるレベルのものでしょうか? 私ならウエブサーバにレンタルサーバを使うメリットを生かして、通 常のコンテンツや素材は外のレンタルサーバに任せて、内側にアプリ ケーションサーバをDBサーバの上に配置し、ウエブサーバから必要な ときだけ結果をとりに行くという手を考えますけど。 私が知っている(使っている)某大手レンタルサーバでは、共用サー バながらPHPとpostgreSQLがつかえて、IPエイリアスでIPアドレスも ユーザごとに割り振られています。アクセスはFTPだけでchrootしてあ り、telnetもsshも閉めています。重要度の低いものはこれで結構、重 宝します。 ところが、すこし問題がありました。CGIにシェルスクリプトを許可し ているため同じマシン内の別のユーザの755ファイルのソースを取得す ることが出来ます。 見られてはこまるもの、壊されては困るものは、レンタルサーバには 置けません。 レンタルサーバのルータがハッキングされれば、IPアドレスの詐称+ DBアクセスが可能になります。 -- Tomoaki Kosugi kosugi@xxxxxxxxxx ----- Original Message ----- From: "cat1288" <cat1288@xxxxxxxxxx> > 山下です。 ..略 > 知人のwebスペースが借りることができたのでテストしてみました。 > 思っていた事が出来ました。 > 以下の環境です。 > -------------------------------------------------------- ..略 > > たくさんのセキュリティに関するご意見頂戴しましたが、ピンとき ませんでしたので、 > 私の目指している環境でのセキュリティでの問題点、を指摘いただ ければ幸いです。 > >
6777 2003-01-06 16:58 [<antoku@xxxxxxxxxx> ] Re: SQL サーバのセキュリティ確保 6780 2003-01-06 17:35 ┣[cat1288 <cat1288@xxx] 6781 2003-01-06 19:18 ┃┗[豊島 <toyoshima@xxxx] 6782 2003-01-06 19:19 ┗[<moeru@xxxxxxxxxx> ] 6783 2003-01-06 20:44 ┣[KUZE Masanori <kuze@] 6784 2003-01-06 23:27 ┃┗[tateyan <tateyan@xxx] 6785 2003-01-06 23:36 ┣[豊島 <toyoshima@xxxx] 6789 2003-01-07 00:43 ┃┗[<moeru@xxxxxxxxxx> ] 6792 2003-01-07 13:26 ┃ ┗[豊島 <toyoshima@xxxx] 6793 2003-01-07 14:52 ┃ ┣[cat1288 <cat1288@xxx] -> 6794 2003-01-07 16:38 ┃ ┃┗["kosugi" <kosugi@xxx] 6795 2003-01-07 22:13 ┃ ┗[<moeru@xxxxxxxxxx> ] 6796 2003-01-07 22:54 ┃ ┣["TOYOSHIMA,Masayuki"] 6798 2003-01-07 23:27 ┃ ┃┣[<moeru@xxxxxxxxxx> ] 6801 2003-01-08 09:27 ┃ ┃┃┗["TOYOSHIMA,Masayuki"] 6803 2003-01-08 18:22 ┃ ┃┃ ┗[<moeru@xxxxxxxxxx> ] 6799 2003-01-07 23:43 ┃ ┃┗[Inano Shin_ichi <ina] 6797 2003-01-07 23:02 ┃ ┗[Tatsuhiko Miyagawa <] 6800 2003-01-08 00:08 ┃ ┗[<moeru@xxxxxxxxxx> ] 6786 2003-01-06 23:47 ┣[tateyan <tateyan@xxx] 6787 2003-01-07 00:24 ┣[Tatsuhiko Miyagawa <] 6790 2003-01-07 12:42 ┗[<n.futami@xxxxxxxxxx] 6791 2003-01-07 13:05 ┗["TOYOSHIMA,Masayuki"]