日常的なセキュリティ対策

Posted by yoosee on Web at 2004-05-28 23:42 JST

*1  各所クラック

mozilla.gr.jp 、namazu.org 、 ruby-lang.org 、nurs.or.jp あたりが続々とクラックされた模様。どこがどんな原因で、と言うのはまだちゃんと分かっていないみたいだけど、cvs pserver の穴という噂もあるようだ。もじら組の話は /.J へタレコミがあったのを関係者に連絡したが、とりあえず停止するだけで手一杯のようだ。大変だな...

*2  メンテナンスコスト

うちのサーバは debian なので、定期的な apt-get でセキュリティホールの修正版が入ってくる。この手の security 関連のパッケージアップデートは自動実行される仕組みがあるべきだと思う。
どのみち、Web サーバのメンテナンスなんて言うのはコードいじりや翻訳と比べても退屈で、且つある程度のスキルが必要で、しかも日常継続的に見ていく必要があるという、きちんとメンテナンス出来るスタッフを恒常的に抱えるのはボランティアベースのプロジェクトでは難しいと思う。今ならば sf.net や sf.jp に預けるという方法もあるわけだが、古くからあるプロジェクトやサイト負荷が高いプロジェクトでは自前で抱える必要もあるわけで、なかなか簡単ではない。

*3  サーバ運用委託

個人的には、「オープンソースを推進する」等と言っている企業が金を出して、ある程度共有でもいいので(UMLやVMWare、VPSのように仮想サーバにする手もある)データセンタにサーバを置いて、基本的な apache, postfix, cvs, ssh あたりのメンテナンスは面倒見るから各プロジェクトで使ってくれ、みたいな太っ腹なことをしてくれてもいいと思うんだけど。sf.jp の個別版みたいな。(大)企業にとってはコストもさほど高くないし、サイトに Powerd by なロゴを入れるくらいでもペイすると思うんだが。

( Permalink | Comments (2) | tags: security  )
Comments
1. えとー at 2004-06-01 14:53
どーやら、good-dayはあるていどそのようなことしている気配がします。
2. yoosee at 2004-06-01 16:26
そう言えば Sylpheed は good-day でしたね。
http://www.good-day.co.jp/

Please write your comment. email address won't appear. Cannot use any HTML tags in comment.
コメントをお書き下さい。メールアドレスは公開されません。 またHTMLタグは利用できません。
Name   E-mail   URL
Comment

About W.W.Walker

World Wide Walker は yoosee による blog です。PDA, Web・サーバ技術, 美味しい食べ物などの話題を取り上げています... read more

このエントリーのブックマーク

Monthly Archives

Select Month to read