アプリ版:「スタンプのみでお礼する」機能のリリースについて

社内で使用する為に自宅サーバーを構築しました。
といってもネットで書いてある通りにApacheとMySQLを入れただけなのですが…。
これは社内だけ(遠隔地も含む)使用するものなのですが、初心者がした事なのでセキュリティーが非常に心配です。
そのwebページへのアクセス制限をかけたいので調べたら、フォルダーに.htaccessファイルを入れればいい、という事は分かりました。これで許可するIPアドレスを入れようと思うのですが、各拠点は固定IPではないので変動します。各拠点に無料のドメインを割り当てたらそれでも大丈夫なのでしょうか?
また、この場合出張時など困るのですが、セキュリティーを強化する為に(そのwebページを見る為のアクセス制限をかける)何かよい方法はないでしょうか?
どうかよろしくお願い致します!!!!

A 回答 (2件)

>iptablesをネットでも検索してみたのですが



Windowsでサーバしているなら無意味ですけど、そのヘン理解されてます?
OS書かれていないので不明ですが。

仕事で必要なら社内に用意してもらうのがスジかと思いますが、
どうなんでしょう?
社員の個人的リソースを使用して…というのは問題ないんですか?
公開サーバの管理が不適切で、機密情報などが流出してもあなたは責任に問われないんでしょうか?

まぁ、それらはヒトゴトなので別に構いませんが…

VPNの設定をする。という方法もあるかと。
WindowsでVPNのサーバ作れるのかは不明ですが。

この回答への補足

ありがとうございます。
Windowsです…。
VPNをキーワードに調べてみます。
Windowsサーバーは本部にあり、各拠点の会社PCからアクセスしている状況です。
現段階だとどこからでもアクセスできてしまいますので、とりあえず各拠点からのみのアクセスに限定したいのですが、ドメイン割り当てでも大丈夫かな…、と思っています。

補足日時:2010/09/28 02:09
    • good
    • 0

iptablesなどで接続元のIPアドレス範囲を限定して、SSLとBASIC認証をつけるとかはいかがでしょうか?

この回答への補足

ありがとうございます。
iptablesをネットでも検索してみたのですが、イマイチよくわかりませんでした。
すみませんが、これによってどのようになるのかなどもう少し詳しく教えて頂けませんでしょうか?
よろしくお願い致します。

補足日時:2010/09/27 22:36
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!