Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

初期環境のままWebに公開するのはマズイという事で……

2006-02-17 09:36:51 | セキュリティ(旧エントリー分)
「脆弱性を生みやすいプラットフォームはどれだ?」,セキュリティ団体が実態調査 - 日経ITPro
最近はBB回線が普及している事と、サーバ公開のノウハウがアチコチに転がっている事から、お手軽に自宅サーバを公開している人もおられるかとは思いますが……。

まぁ、どんなWebプラットフォームを利用しようが、公開する前に……
  • まずはキチンとしっかりとした環境を整える事。
  • 整えた後は必ず問題が無いか確認する事(それこそ以前ご紹介した「Nessus」のような脆弱性調査ツールを利用して、既知の脆弱性が残っていない(対策忘れなど)事を確認する事)。
  • それと公開した後も定期的にパッチ適用などの運用対策を欠かさずに実施する事。
    ……が重要になるって事ですね。

    WASコンファレンス・セミナーかぁ……行きたいけれど、有休残っていないしなぁ……上司を説得して、仕事の一環として行けるようにしてみようかなぁ……。


  • 最新の画像もっと見る