質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Ubuntu

Ubuntuは、Debian GNU/Linuxを基盤としたフリーのオペレーティングシステムです。

Q&A

3回答

4490閲覧

apacheを練習用にインストールしたのですが、外部からの悪意ある攻撃を防ぐために必ずすべきことってありますか?

kento2543

総合スコア163

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Ubuntu

Ubuntuは、Debian GNU/Linuxを基盤としたフリーのオペレーティングシステムです。

0グッド

0クリップ

投稿2015/05/29 16:56

ubuntuにてサーバーの勉強をしております。
とりあえず、ネットで調べながらapacheをインストールしたり、その他の設定をしたりしております。

現在、ipアドレスを入力したら、apacheのページが見られますが、
このままの状態で放置しているとセキュリティーの観点からまずいでしょうか?

当分、HPを作るとかいったわけではなく、サーバーの勉強をするために使用するだけです。

とりあえず、そのローカルのPCにネット回線を遮断することで、別のPCからipアドレスを入力しても
apacheのページは見られなくなったので、一安心しているのですが、
他にすべきことがありましたら、是非教えて頂きたく存じます。

無知ながら大変申し訳有りませんが、宜しくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

ネット接続されてたとしても、自宅のローカル環境にセットアップしてるのであれば、問題ありません。
スマフォなどのブラウザからIP指定してアクセスできないことを確認してみては如何でしょうか?
★ 外部からの攻撃という観点のみです

それでも心配なら、、、
ローカル環境からしかアクセスを受け付けない設定をしてみてはどうでしょう。

以下設定でアクセスできるIPを絞ることが可能です。

httpd.conf

<Directory /> Order deny,allow  ★ 遮断 → 許可の優先順位とする deny from all   ★ すべてのアクセスをまず遮断する # ip limit allow from 127.0.0.0/255.0.0.0 192.168.0.0/255.255.0.0 ★ローカルアクセスのみ有効 </Directory>

投稿2015/05/29 18:26

編集2015/05/29 18:35
kurosawa

総合スコア780

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ローカルで勉強している分では、まったく問題はないです。
ですが、外部に接続してた場合は、kurosawa さんが紹介しているような方法で接続IPによる制限を設定したり、Basic認証等を設定したりしています。

今回は練習という事みたいなので、不要であればApacheの再サービスを停止させて見ては如何でしょうか?
こちらは、サーバ運用の基本的な事なのですが不要なサービスは削除または停止する事が推奨されています。

投稿2015/06/11 23:35

takayukiinaba

総合スコア1158

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ローカルの環境で練習している分にはセキュリティの面で問題ないです。
しかし、デーモンプロセスでApacheが起動していたり、
余計なポートが開いている場合は問題があります。
開いているポートを確認する際にはUbuntu上で

$ sudo nmap -v -sS -p 1-50000 localhost

というコマンドを使用してみてください。
自分が意図して開いているポートと違うポートが開いていた場合、そのポートを閉じるべきです。

投稿2015/05/30 02:03

priNNy12

総合スコア50

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問