
知識のないままクラウドサーバーの管理をすることになりました。
どなたかどうか教えてください。
BIGLOBEクラウドサービスで借りているWindowsServer2008R上に、
SQLServer2008Rが起動していて、
IISでVB.netの販売管理システムが公開されています。
vb.netで書いたEXEも何本かタスクスケジューラで起動します。
ユーザーは日本各地から動的IPでwebアクセスして操作する他、
txtファイルのダウンロード、アップロードをすることもあります。
ftpとリモートでアクセスするのは、固定IPを持った本部だけです。
今困っているのは、
administratorとしてログインしようとする海外IPからのアクセスです。
(ANONYMOUS LOGONするIPもあって気持ち悪いことこの上ないです)
次々と現れるIPアドレスをファイアウォールで一つずつブロックすることを
かれこれ一週間続けていますが勿論止まろうはずがありません。
ファイアウォール(或いはローカルセキュリティポリシー?)を
どう設定すれば良いのでしょうか?
ご教示、よろしくお願いいたします。
A 回答 (4件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
範囲指定で日本に割り当てられているIP以外をブロックしてしまえば良いかと思いますが、Biglobeのクラウド側で対策がないかサポートに問い合わせてみてください
またWindowsServer2008自体サポート期間終了していますのでセキュリティに懸念があります、
サーバーをWindowsServer2022か2025へ更新することも検討した方が良いでしょう
そもそもですが知識の無いまま管理するのは無謀に思いますので、事故って流出するまえに何か対策を打った方が良いかなとは思います
No.2
- 回答日時:
>>administratorとしてログインしようとする海外IPからのアクセスです。
(ANONYMOUS LOGONするIPもあって気持ち悪いことこの上ないです)
ネットにサーバ公開すると、そういうものですよ。
>>次々と現れるIPアドレスをファイアウォールで一つずつブロックすることをかれこれ一週間続けていますが勿論止まろうはずがありません。
これもそういうものです。
現実としては、1つずつブロックすることになるとしても、人力ではやってられませんので、それなりのセキュリティアプリをインストールして設定作業をするとか、それ用のセキュリティソフトを購入することになると思います。
私も、自分のサーバへの海外からのアクセスが沢山あって、それをブロックするためのアプリ導入と設定に時間がかかりました。
前の回答にあるように、素人がこういう作業を担当するのは無理です。
例えば、無免許の人に「大型バスをちょっと運転して仕事してよね!」って業務依頼するようなものです。
自分には無理だと上司に報告しましょう!!
No.1
- 回答日時:
自社で運投資ているのではなくクラウドサービスを受けているのでしたらセキュリティーに関する相談は契約されているクラウドサービスの会社に行ってください。
自社内にサーバーを設置しておられるのでしたら、インターネットから社内ネットワークにつながるネットワーク構成(ゾーン構成)がどうなっているのかを具謡的に把握し、サーバーはそのネットワーク構成の中の何処に位置しているのかを把握したうえで、その位置にある妥当性や必要性を理解してうえで「セキュリティー対策として何が出来るのか」を考える必要があるでしょう。
ちなみに大変失礼ながら、ネットワークに関する知識がないままサーバーの管理、セキュリティー対策を行いうのは無理です。
専門的知識を持つ会社のサポートを受けられるのが妥当です。
このような匿名での善意による掲示板で得た知識や情報で企業のネットワークのセキュリティー対策を行うのは不適当と考えます。
参考まで。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
メルアドドメイン検索。@m-pe.t...
-
ムームードメインに関しまして...
-
www3の3ってなんですか? https:...
-
SNSのXのドメイン
-
【公開DNSサーバー】8.8.8.8と1...
-
steamのゲームのマルチプレイに...
-
お名前.comのドメインは買い切...
-
お名前ドットコムでドメインを...
-
〇〇-u.ac.jpのようなアドレス...
-
クラウドワークスで複数のアカ...
-
サクラサーバーでサーバのコー...
-
Switchでネットが繋がらない Sw...
-
学校から貸し出されているPCで...
-
(Microsoft ストレージの制限を...
-
大塚商会さんで商品を探してい...
-
ドメイン取得について
-
なぜ、現在使われていないドメ...
-
楽天ドライブって楽天モバイル...
-
クラウドサービスは転送ではな...
-
NASは本体やHDDが壊れた際、デ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
メルアドドメイン検索。@m-pe.t...
-
SNSのXのドメイン
-
steamのゲームのマルチプレイに...
-
【公開DNSサーバー】8.8.8.8と1...
-
サクラサーバーでサーバのコー...
-
お名前ドットコムでドメインを...
-
www3の3ってなんですか? https:...
-
ムームードメインに関しまして...
-
〇〇-u.ac.jpのようなアドレス...
-
お名前.comのドメインは買い切...
-
Google アカウントの電話番号の...
-
ペライチのドメインについて
-
FFFTPでxサーバーのデータがダ...
-
NURO光のF660Aでポート開放がう...
-
NASは本体やHDDが壊れた際、デ...
-
ドメインの所有権をめぐるトラ...
-
お名前.com 契約情報の確認方法...
-
xserverで取ったドメインをお名...
-
お名前ドットコム、有効期限日...
-
マルチドメイン機能の付いてる...
おすすめ情報