【大喜利】【投稿~9/18】 おとぎ話『桃太郎』の知られざるエピソード

こんばんわ!
ゲームサーバーを公開する予定ですが、回線を共有すると、
ゲームサーバーがハック→本PCもハックされやすくなり、危険だとききました。
かといって仮想PCも危ないそうです。

それで質問ですが、PCを同時に使わなければ安全になるのでしょうか?
※もちろんピンポイントで狙われてないという前提のもとでです。

すみませんが、よかったら教えてください。

A 回答 (3件)

ANo.1はLinux関係のサイトによくあるルータ関係のドキュメントを斜め読みした受け売りなのですが・・・



そのほかに、無料で読める参考文献で、ポートベースのパケットフィルタの考え方について付言してあります。

小規模サイト管理者向け セキュリティ対策マニュアル
http://www.ipa.go.jp/security/fy12/contents/crac …

印刷物が必要でしたらPDF版もあります。((読まないページのほうが多いかもしれないけど)全ページ製本するとタウンページみたいに分厚くなってしまいますけど。)

ネットワークは管理者の方針とか規模とか色々ありますので、全ての事例を取り上げて解説できない。ということで「本の丸写ししか出来ない人には、なにが書いてあるか理解できません。」ぐらいのレベルで執筆されているようです。

本の丸写ししか出来ない人が、「小規模サイト管理者向け セキュリティ対策マニュアル」を真に受けようとして、誤解あるまま作業しますと「どこにも繋がらない。」とか「ズボンのチャックが開いた設定」のようになってしまいます。orz.
    • good
    • 0
この回答へのお礼

ありがとうございます。

お礼日時:2008/04/28 23:06

その様な場合は、サーバーとなるPCをDMZに配置する事で、万一そのゲームサーバーが乗っ取られてもそこから他のPCにアクセス出来ないように出来る。



 【参考:非武装地帯(コンピューターセキュリティ)】
  http://ja.wikipedia.org/wiki/%E9%9D%9E%E6%AD%A6% …

既にルーターを所有しているなら、ルーターのマニュアルにあるDMZの項を読んでみると良いと思う。
    • good
    • 0
この回答へのお礼

ご回等、ありがとうございます。m(__)m

お礼日時:2008/04/22 22:53

基本的にはゲートウェイで開放するポートを制限することになります。



公開サーバと普段使うPCは別のセグメント(例えば公開サーバがある非武装向けセグメントと普段使っているプライベート向けセグメントにわける)に配置します。

対外向けクラスBのセグメントからみて、幾つかあるクラスCのセグメントが同じセグメントにあるように見えても・・・
クラスCのセグメントから別のクラスCのセグメントみるときは異なるセグメントのネットワークになります。
(192.168.10.xxx/16と192.168.20.xxx/16にある端末は同じセグメントでも、192.168.10.xxx/24の端末からみて192.168.20.xxx/24にある端末は別のセグメント。)

セグメント間の通信はルータがブリッジ(橋渡し)の役割をします。
つまり喩えるならば「橋渡しのある離れ小島ぐらいの気分」にたいということです。

もし自前で(linux などをカスタマイズして)ルータを作れるならばNICを3ポート搭載したPC用意して、/dev/eth0が対外アドレス、/dev/eth1が非武装アドレス、/dev/eth2がプライベートアドレスのように接続して、其々のセグメント間のアドレスとポートに対するルーティングのルールを作ります。

アドレスのセグメントを3ポートで其々に分けることで、異なるセグメントのLANに余計なパケットを流さないで済むのがメリットです。

HDDなしCD(DVD)±Rベースで起動できるようにしておきますと、改竄行為とおもわしき挙動がみつかっても、リセットでブチ切りすればいつでも元通りです。ウォッチドックの設定も可能でしょう。
    • good
    • 0
この回答へのお礼

ご回答、ありがとうございます。
なるほど。なんとなくですが、分かりました。
そのDMZ?設定を試してみたいと思います。

>>HDDなしCD(DVD)±Rベースで起動できるようにしておきますと、改竄行為とおもわしき挙動がみつかっても、リセットでブチ切りすればいつでも元通りです。

こんな方法がありましたね!たしか漫画喫茶とかもそうでしたっけ?
これが一番GOODな気がします!

お礼日時:2008/04/22 22:50

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!