???ウィンドウズによるインターネットサーバーの構築は、諸刃の剣だ。開発工数の削減、後の管理の容易さは魅力的だが、毎週のようにIISやOSのセキュリティホールが報告され、頭を痛めている技術者は多いだろう。ウィンドウズNT、ウィンドウズ2000はインストールした段階で、インターネットサーバーとして使うには危険な機能が使用可能になっている。 ???本書には、そこから不必要なものをすべて取り除き、インターネットにさらされるシステムとしてのセキュリティを確保する「要塞ホスト」を作り上げる方法が記述されている。本書を読むと、ウィンドウズNTがインターネットサーバーとして問題があるといわれる多くの要素は、不適切な設定が原因であるということがわかるだろう。 ???基本はサービスの見直しと権限の設定である。まともなシステムとして稼動させるためには、適正な知識が必要だ。本書はTCP/IPの設定も含め、インターネットサーバーとして稼動させるための設定方法が記述されている。また、エクストラネットなどを構築する人向けのIPSecの設定方法、サーバー管理に不可欠なセキュアなリモート管理の設定方法も記述されている。本書は、個別のHotFixの対策や、初心者向けにセキュリティを説明している本ではない。もっと根本的なウィンドウズNT、2000のシステムレベルでセキュアなシステムを作り上げるための本である。(川藤一真)
オライリー・ジャパン
|