2013年5月1日のブックマーク (2件)

  • iptablesで鉄壁?の守りを実現する3つのTips|TechRacho by BPS株式会社

    iptablesでサーバを守るときに知っておくと良いことを3つ紹介します 1. 接続回数を制限する(IPアドレスごと) hash_limitを使います これにより特定ホストからの大量アクセス、DoS攻撃を緩和することが可能です 例 2. 接続回数を制限する(サービスごと) limitを使って制限します これにより多数のホストからの攻撃、DDoS攻撃を緩和します limitを使った制限は全ホストが等しく制限を受けるため、ssh等に設定すべきではありません。 (攻撃を受けている間は自分たちも制限されるため) Webサーバが大量アクセスで落ちそうな場合は使えるんじゃないでしょうか? 例 3. 接続IPアドレスを限定する IPアドレスの国別割り当てをAPNIC等から取得してコマンドを作ります この手のルールは長くなるので、ユーザー定義チェインにしたほうが見やすくなります 例 あとはこんな感じのスク

    iptablesで鉄壁?の守りを実現する3つのTips|TechRacho by BPS株式会社
    t_motooka
    t_motooka 2013/05/01
    外国からのSSHを遮断するのは重要。特に中国と韓国。これは政治的な話じゃなくて、(今は知らんけど数年前は)本当に攻撃が多かったから。可能であればSSHはホワイトリスト型のIPアドレス制限をかけたいところ。
  • WindowsXPのサポート終了に愛知県豊橋市が斬新な対応策を公開→ネット接続口をテープで覆う:ハムスター速報

    TOP > ニュース > WindowsXPのサポート終了に愛知県豊橋市が斬新な対応策を公開→ネット接続口をテープで覆う Tweet カテゴリニュース 0 :ハムスター2ちゃんねる 2013年4月30日 14:44 ID:hamusoku 国内のパソコンの3分の1に搭載されている米マイクロソフト社の基ソフト(OS)「ウィンドウズXP」のサポート期限が来年4月9日に切れる。これ以降にセキュリティー上の欠陥が見つかった場合は修正ソフトが提供されず、情報漏れなどの危険性が高まる。自治体はパソコン買い替えなどの対策を進めるが、「費用がかさむ」「人為的ミスが心配」など現場への“負荷”もたまっているようだ。 愛知県は事務職の職員に1人1台パソコンを配備しており、8千台がXPを搭載。うち、7200台は2013度中に更新する予定。残り800台はサポート終了後も使い続けることになるが、ウイルス対策ソフトは

    WindowsXPのサポート終了に愛知県豊橋市が斬新な対応策を公開→ネット接続口をテープで覆う:ハムスター速報
    t_motooka
    t_motooka 2013/05/01
    豊橋市…