- 2008-10-18 (土) 23:45
- サーバー・プログラム
ファイアウォール設定
ひとつひとつとなりますので少し面倒ですが使用
するポートを外部から接続できるようにします
各サーバ構築後にひとつづつ解放していくことに
しました
特に22番(SSH)はOSインストール時から接続できます
のでポートを解放すると直ちに外部からも接続できます
安全対策をしないうちに外部から接続できるのは危険
と思いiptablesの設定を最初に
いろいろ方法はありますがiptablesに下記を加え接続
できる外部アドレスを限定しました
iptables -A INPUT -s 外部のIPアドレス -p tcp –dport 22 -j ACCEPT
これは上記「外部のIPアドレス」に記入したIPからのみ接続許可
というものです
OSはcentos5
各サーバなどの設定はインストール方法・セキュリティー対策
の方法を記載されているサイトのものをそのまま利用させて
いただきました
ほとんどがコンソールにコピーしていくだけで構築できて
非常に助かりました
BINDの設定でつまづきましたがサーバの構築が無事完了
ようやくサイトの構築に進みました
- Newer: 自社サーバ OSインストール
- Older: 自社サーバ CTU・ファイアウォール設定
Comments:0
Trackbacks:0
- Trackback URL for this entry
- http://okadakisho.info/archives/109/trackback?_wpnonce=49efd0fe0a
- Listed below are links to weblogs that reference
- 自社サーバ iptables・ファイアウォール設定 from 岡田徽章
