
外部にIISを公開するリスクについての
実際にIISを外部に公開して運用されている方の
現場のリスク認識を教えていただけると助かります。
私はapacheのほうがIISより安全性が高く、
デフォルトに近いIISを外に置くなんてとんでもない、と考えて
いました。しかしIISのセキュリティも上がっているだろうし
最近、IISの障害についても聞かなくなったので
置いても大丈夫なのかな?と考えています。
想定している設定は
・IISは基本的にデフォルトセキュリティ
・パケットフィルタ(80と443のみアクセス許可)
・IISのパッチをちゃんと更新する
くらいを考えています。
もちろん、以前からIISを外部において安全に運用している
ところもありますし、IISのカスタマイズのセキュリティ、
FWのカスタマイズ、クラスタリング、ms isa、リバースプロクシ、idsなど
で安全性を高めることは出来ると思います。
ただ、今回の質問内容は”デフォルト設定”
(さらに+パケットフィルタ)で、apacheと比べてのIISの
リスクについて聞かせていただきたいと思い、質問しました。
IISを外部に置くことに対して、私の印象と同じく
”過度の警戒”をするエンジニアも多いのですが
彼らの話を聞いても、現時点のIISに対する評価ではなく
ちゃんと調べていないような気がします。
現場でIISを運用されている方の意見を聞かせていただければと
思います。よろしくお願いします。
No.2ベストアンサー
- 回答日時:
IISでもアパッチでもリスクは同じなのでしょうが、
個人的にはセキュリティに無頓着な人がIISを使うと勝手な
思い込みが残ってますね・・・
また、IISのメリットのASPを使うよりも、アパッチ+各種CGIがOSなどの環境が広くなることから、IISを選択するのが理解出来ない一人でもあります。
No.1
- 回答日時:
いや別にアパッチでもIISでもリスクは同じでしょう。
どちらもアホな設定にする前提なら危険度は同じです。IISはパッチを全くあてていない状況なら、その時点ですでにアホ設定になっているのと同じことなのですが、アパッチもバージョン次第ではセキュリティホールが残っているのもありますし。まぁノーマルIISと比較してノーマルアパッチを比較してどちらが破壊力が大きいかと問われればIISの方に軍配があがるんじゃないですかね。
ただまぁこの前提に何の意味があるのかがよく分かりませんが。使いやすさとか設定のしやすさとか、そういう比較ならまだしも。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
リスクは低い/高い?それとも小...
-
もし好きな人がリスク(家庭環境...
-
男です。 マッチングアプリの人...
-
恋愛は同じコミュニティ内では...
-
機関投資家とはどういった人の...
-
投資
-
顕正会の女性から、勧誘されま...
-
投資詐欺にあいました。 冷静な...
-
投資を勧める人のメリットは?
-
「取組日」とは?
-
投資信託を半年くらい前から200...
-
昔からいう「ナンピン三分の一...
-
投資-詐欺師が日本でバンバン活...
-
NISA利益率について 投資額はそ...
-
新NISAの成長投資枠について ゴ...
-
40代後半で投資デビューは遅い...
-
信用取引でETFに投資するとどう...
-
運用と運営の違い
-
【投資と成長】投資をしないと...
-
ExcelのPV関数とFV関数がそれぞ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
リスクは低い/高い?それとも小...
-
男です。 マッチングアプリの人...
-
恋愛は同じコミュニティ内では...
-
もし好きな人がリスク(家庭環境...
-
Gross exposureの訳
-
8に切り替わってない店、完全移...
-
ハードウェア暗号化とsecure Lo...
-
120万円を確実に増やしたい!
-
100万円…
-
東京図書出版会(株式会社ブレ...
-
選択肢が2つ
-
まとまったお金を
-
おすすめのリスクの少ない資産...
-
3日消費期限の切れたナマコ食べ...
-
リスクから逃げようとすると嫌...
-
投資における無リスク資産について
-
情報セキュリティの基準、手順...
-
すぐ物事に取り掛かれる人とそ...
-
そもそもセキュリティの脆弱性...
-
何かいい投資ありませんか(リ...
おすすめ情報