Path: ccsf.homeunix.org!ccsf.homeunix.org!news1.wakwak.com!nf1.xephion.ne.jp!onion.ish.org!news.daionet.gr.jp!news.yamada.gr.jp!newsfeed.media.kyoto-u.ac.jp!news-out.visi.com!petbe.visi.com!newsfeed2.dallas1.level3.net!news.level3.com!postnews1.google.com!not-for-mail From: ishida-yuusuke@mail.goo.ne.jp (ishida yuusuke) Newsgroups: fj.os.linux.networking,fj.comp.security Subject: Re: =?ISO-2022-JP?Q?=1B$B%;%-%e%j%F%#BP:v$K$D$$$F=1B(B?= Date: 16 Dec 2003 20:53:46 -0800 Organization: http://groups.google.com Lines: 75 Message-ID: <4ef4f74f.0312162053.4b6f6db5@posting.google.com> References: NNTP-Posting-Host: 202.32.73.45 Content-Type: text/plain; charset=ISO-2022-JP Content-Transfer-Encoding: 8bit X-Trace: posting.google.com 1071636826 22478 127.0.0.1 (17 Dec 2003 04:53:46 GMT) X-Complaints-To: groups-abuse@google.com NNTP-Posting-Date: Wed, 17 Dec 2003 04:53:46 +0000 (UTC) Xref: ccsf.homeunix.org fj.os.linux.networking:1 fj.comp.security:107 こんにちわ、いしだゆうすけです。fj.comp.securityにも "rei" wrote in message news:... > Linuxをはじめてまだ1週間経ちません。 わたしゃLinuxは疎いので、以下は一般論 > 家でわたしだけしか使いませんので、 > ルートのパスワードなんかは複雑にしています。 > そして極力一般ユーザとしてログインしています。 一般ユーザーのパスワードは複雑にしないんですか? > インターネットはルータを介していますし、 そのルーターは適切に設定してますか? すくなくともNATは使うようにしてますよね? > 一般ユーザとしてログインしている時だけしか、 > 接続しないようにしていますので、防御は完璧 > なのでは?と思うのですがどうなんでしょうか? ネットワークから攻撃されるとしたら そのとき自分がrootでログインしているかどうかは無関係でしょう。 (rootでログインしたらOSの動作モードが変わるわけじゃないです) じつは、セキュリティについて「完璧」というのはないんです。 どんな防御手段でも何かしらの弱点があるのですが、 その弱点をつくのにそれなりの時間やコストがかかるようなら 実用上(ほぼ)安全(だろう)というだけです。 現時点だとネットワークにつながないというのが 最も「完璧」に近いとは思うんですが、それでは困るんですよねえ > なおメールはデュアルブートの相棒WindowsXP > の方でやり取りしています。(そちらはセキュリティ > ソフトを導入しています)。 もしかして、Linux側に重要な個人情報とか何も入れてないというのなら、 踏み台やウィルス媒介者にならないことだけ気をつけて あとはとくに何も対策しないというのもありかもしれません。 何かあったらLinux側パーティションを初期化して再インストールするだけ >  フリーのセキュリティソフトをダウンロードしたの > ですが、そのサイトから来たメール(キーを送付 > してくることになっていました)の添付書類が > XPの方のセキュリティソフトによって削除されて > しまいましたので気持ちが悪くて削除してしまい > ました。 その「フリーのセキュリティソフト」というのが どういう名前でどこからダウンロードしたのかわからないと だれも助言できないとおもいます。 > 出来ればわけの分からないところからダウンロードしたくないし、 それは基本、というか 不安なところから入手したもので「安心」できますか?? 極端なことをいうと、 「セキュリティソフト」という名目で配布しているものが ウィルスや「トロイの木馬」ではないと誰が保証するのでしょうか? > かといって出来れば余計な出費は省きたいのです。 MS-WindowsとかMacとかだと、 信頼できるセキュリティ対策ソフトウェアのパッケージを買ってインストールして ウィルス定義ファイルを定期的にアップデートして OSのセキュリティパッチをその都度あてて 重要なファイルをこまめにバックアップして あぶなそうなサイトには近寄らない ...くらいのことをすれば(ふつうにつかうぶんには)だいじょうぶそうですけど linuxは疎いのでよくわかりません。 -- ishida-yuusuke #5002(greenmover)