タグ

関連タグで絞り込む (3)

タグの絞り込みを解除

securityとnetworkに関するlockcoleのブックマーク (5)

  • シンクライアント時代が来た! 第1回 相次ぐシンクライアント大量導入:ITpro

    パソコンの普及から十数年,ようやく企業が業務に最適な端末を真剣に考え始めた。ここに来て,ソフトの配布・更新,セキュリティ対策,移設や置き換えなどを考慮し,あえてパソコンではなくシンクライアントを導入する企業が急速に増えている。 大和証券は、現在全社で利用している約1万3000台のクライアント・パソコンのうち1万台を撤廃。シンクライアント導入に踏み切る(図1)。まず 2006年10月に、システム企画部に約140台を導入。07年9月までに部にある1900台弱のパソコンのうち、1400台弱を順次、NECのシンクライアントに置き換えていく。 同社の鈴木孝一執行役員は、シンクライアント導入を決断した理由についてこう語る。 「これまでは、個人がデータを持ちさまざまな処理を実行することが、企業の生産性向上に寄与するという考えでパソコンの導入を進めてきた。だがそろそろ、センター集中型に戻る時期に来ている

    シンクライアント時代が来た! 第1回 相次ぐシンクライアント大量導入:ITpro
    lockcole
    lockcole 2007/06/18
    セキュリティリスクの軽減,ネットワークの高機能化などが後押しして,中央集権的なスタイルに戻りつつあるということか。
  • http://vartmp.net/blog/archives/000492.html

    lockcole
    lockcole 2007/04/12
    Privoxy + Torの組み合わせで匿名で安全なアクセスできるようなHTTP Proxyサーバを立ち上げるやりかた。
  • Open Tech Press | SSHのセキュリティを高めるためのハウツー

    SSHサーバの設定ファイルは/etc/ssh/sshd_configとなっている。このファイルを変更した後は、変更を反映させるためにその都度SSHサービスを起動し直す必要がある。 SSHが接続を待ち受けるポートの変更 SSHはデフォルトでは22番ポートで接続を待っている。攻撃者はポートスキャナを使ってホストがSSHサービスを実行しているかどうかを把握するが、(nmapを含め)大抵のポートスキャナではデフォルトでは1024以上のポート番号のスキャンは行なわれないため、SSH用のポートを1024以上の番号に変更しておくのが賢明だ。 具体的には、/etc/ssh/sshd_configファイルを開き、以下のような行を見つけて変更する。 Port 22 この行でポート番号を変更したら、以下のようにしてSSHサービスを起動し直そう。 /etc/init.d/ssh restart SSHプロトコル2

    Open Tech Press | SSHのセキュリティを高めるためのハウツー
    lockcole
    lockcole 2007/04/04
    TCP Wrappersやiptablesを用いた接続制限が参考になる。SSH v2 Only,鍵認証はデフォ。ポート変更もやっておいたほうがいいかも。1024番より上に。
  • 意外と知られていない? DNSが抱えるセキュリティ問題

    12月6日、Internet Week 2006のセッションの1つとして行われた「DNS Day」では、インターネットの基盤を支えるDNSサーバの「セキュリティ」がトピックの1つとなった。 12月5日から8日にかけて「Internet Week 2006」が横浜で開催された。このうち12月6日に日ネットワークインフォメーションセンター(JPNIC)が主催した「DNS Day」では、インターネットの基盤を支えるDNSサーバの「セキュリティ」がトピックの1つとなった。 なりすましと反射を悪用したDoS攻撃 取り上げられた課題の1つは、偽装した発信元IPアドレスから不特定多数のDNSサーバにクエリを投げかけ、被害者に多数のパケットを反射させてDoS状態に陥れる「DNS amplification attack」だ。2006年3月には実際にその被害が発生し、警察庁からも関連するレポートが公表され

    意外と知られていない? DNSが抱えるセキュリティ問題
    lockcole
    lockcole 2006/12/18
    「DNS amplification attack」や「キャッシュポイズニング」の危険性。あと512バイトの壁など,DNSにまつわるセキュリティや問題点の話がされた「DNS Day」のレポート記事。
  • 第15回 フリーツールで行うネットワーク脆弱性検査

    第15回 フリーツールで行うネットワーク脆弱性検査:知ってるつもり?「セキュリティの常識」を再確認(1/6 ページ) Webアプリケーションの検査に加えて、サーバやネットワークの検査も重要だ。改めてネットワーク脆弱性検査の重要性を認識するためにも、今回はフリーツールを使ったネットワーク脆弱性検査を紹介する。 5月中旬に企業のWebサイトに不正侵入される被害が相次いだ。あなたの管理しているサーバでも同様の被害を受けるかもしれない。さらには機密情報の漏えいにもつながってしまう。そのためにも、前回説明したWebアプリケーションの検査に加えて、サーバやネットワークの検査も必要である。ネットワーク脆弱性検査については、昨今インターネット上や書籍などで解説されているが、今一度ネットワーク脆弱性検査の重要性を認識していただきたい。 ネットワークデバイス/サーバの脆弱性を調査するには、次のような8つの作業

    第15回 フリーツールで行うネットワーク脆弱性検査
  • 1