[前][次][番号順一覧][スレッド一覧]

mysql:6794

From: "kosugi" <"kosugi" <kosugi@xxxxxxxxxx>>
Date: Tue, 7 Jan 2003 16:38:56 +0900
Subject: [mysql 06794] Re: SQL サーバのセキュリティ確保

小杉です

レンタルサーバはテスト用ですよね?
もしテスト用なら関係ないんで以下、無視してください。

レンタルサーバから自社サーバへ接続するPHPを配置する場合、セキュ
リティはレンタルサーバ依存になります。お使いのレンタルサーバの
仕様やセキュリティポリシーは完全に公開されていてますでしょうか
?そして、それは安心できるレベルのものでしょうか?

私ならウエブサーバにレンタルサーバを使うメリットを生かして、通
常のコンテンツや素材は外のレンタルサーバに任せて、内側にアプリ
ケーションサーバをDBサーバの上に配置し、ウエブサーバから必要な
ときだけ結果をとりに行くという手を考えますけど。

私が知っている(使っている)某大手レンタルサーバでは、共用サー
バながらPHPとpostgreSQLがつかえて、IPエイリアスでIPアドレスも
ユーザごとに割り振られています。アクセスはFTPだけでchrootしてあ
り、telnetもsshも閉めています。重要度の低いものはこれで結構、重
宝します。
ところが、すこし問題がありました。CGIにシェルスクリプトを許可し
ているため同じマシン内の別のユーザの755ファイルのソースを取得す
ることが出来ます。
見られてはこまるもの、壊されては困るものは、レンタルサーバには
置けません。

レンタルサーバのルータがハッキングされれば、IPアドレスの詐称+
DBアクセスが可能になります。

--
Tomoaki Kosugi
kosugi@xxxxxxxxxx




----- Original Message -----
From: "cat1288" <cat1288@xxxxxxxxxx>
> 山下です。

..略

> 知人のwebスペースが借りることができたのでテストしてみました。
> 思っていた事が出来ました。
> 以下の環境です。
> --------------------------------------------------------

..略

>
> たくさんのセキュリティに関するご意見頂戴しましたが、ピンとき
ませんでしたので、
> 私の目指している環境でのセキュリティでの問題点、を指摘いただ
ければ幸いです。
>
>




[前][次][番号順一覧][スレッド一覧]

      6777 2003-01-06 16:58 [<antoku@xxxxxxxxxx> ] Re: SQL サーバのセキュリティ確保        
      6780 2003-01-06 17:35 ┣[cat1288 <cat1288@xxx]                                       
      6781 2003-01-06 19:18 ┃┗[豊島 <toyoshima@xxxx]                                     
      6782 2003-01-06 19:19 ┗[<moeru@xxxxxxxxxx>  ]                                       
      6783 2003-01-06 20:44  ┣[KUZE Masanori <kuze@]                                     
      6784 2003-01-06 23:27  ┃┗[tateyan <tateyan@xxx]                                   
      6785 2003-01-06 23:36  ┣[豊島 <toyoshima@xxxx]                                     
      6789 2003-01-07 00:43  ┃┗[<moeru@xxxxxxxxxx>  ]                                   
      6792 2003-01-07 13:26  ┃ ┗[豊島 <toyoshima@xxxx]                                 
      6793 2003-01-07 14:52  ┃  ┣[cat1288 <cat1288@xxx]                               
->    6794 2003-01-07 16:38  ┃  ┃┗["kosugi" <kosugi@xxx]                             
      6795 2003-01-07 22:13  ┃  ┗[<moeru@xxxxxxxxxx>  ]                               
      6796 2003-01-07 22:54  ┃   ┣["TOYOSHIMA,Masayuki"]                             
      6798 2003-01-07 23:27  ┃   ┃┣[<moeru@xxxxxxxxxx>  ]                           
      6801 2003-01-08 09:27  ┃   ┃┃┗["TOYOSHIMA,Masayuki"]                         
      6803 2003-01-08 18:22  ┃   ┃┃ ┗[<moeru@xxxxxxxxxx>  ]                       
      6799 2003-01-07 23:43  ┃   ┃┗[Inano Shin_ichi <ina]                           
      6797 2003-01-07 23:02  ┃   ┗[Tatsuhiko Miyagawa <]                             
      6800 2003-01-08 00:08  ┃    ┗[<moeru@xxxxxxxxxx>  ]                           
      6786 2003-01-06 23:47  ┣[tateyan <tateyan@xxx]                                     
      6787 2003-01-07 00:24  ┣[Tatsuhiko Miyagawa <]                                     
      6790 2003-01-07 12:42  ┗[<n.futami@xxxxxxxxxx]                                     
      6791 2003-01-07 13:05   ┗["TOYOSHIMA,Masayuki"]