忍者ブログ

インフラエンジニアが選ぶホスティングサービス

現役インフラエンジニアがおすすめするホスティングサービス/レンタルサーバを紹介とWEBサイトを構築・運用する上で、ためになる情報を紹介します。 またシステムの目的、用途、規模で最適なインフラ環境を比較して、選び方やサイトを移行する際の注意点等も説明します。


■アドバイス セキュリティ対策

[PR]

広告
  

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。



【ホスティングサービス/レンタルサーバ比較】のトップ
web拍手 by FC2 Google+

Yahoo!ブックマーク Googleブックマーク はてなブックマーク livedoorClip del.icio.us newsing FC2 Technorati ニフティクリップ iza Choix Flog Buzzurl 



VPS上で動かすウィルス対策ソフトに注意

広告
  

VPS上で動かすウィルス対策ソフトに注意

ウィルス対策ソフトをVPS上で動かす場合に注意する点を紹介します。
まずは、OSにインストールするウィルス対策ソフトの種類を確認しましょう。
ウィルス対策ソフトの種類

・常駐保護型 (または常駐監視型)
 ユーザーが読み書きしたファイルを常に監視し、自動でウィルス駆除する
・非常駐保護型 (非常駐監視型)
 ウィルススキャンをスケジュール設定することでバッチ処理的にウィルス駆除を行う



非常駐保護型のウィルス対策ソフトは特に問題を起こすことはありませんが、常駐保護型のウィルス対策ソフトは注意が必要です。
常駐保護型のウィルス対策ソフトには、Linuxの標準Kernelで動くことを前提としたものがあります。
しかし仮想環境としてXENを使用している場合、ゲストOSがXenKernelとなるため、常駐保護型のウィルス対策ソフトが動かないことがあります。

VPS上で動かすウィルス対策ソフトを選ぶ時の確認事項

・VPSの仮想環境はXENであるか?
・ウィルス対策ソフトの常駐型か非常駐型?



スポンサーリンク


セキュリティ対策の関連記事

・脆弱性診断の種類
・NTT東日本の脆弱性診断サービス
・LACの[Webセキュリティ診断]
・VPS上で動かすウィルス対策ソフトに注意
・ウィルス感染経路を把握する


VPS(仮想専用サーバ)に関わる記事

VPSサーバを価格で比較する(ServersMan,さくらVPS,お名前.comVPS,ラピッドサイト,Speever, @YMC,SuitePRO)
VPSサーバの比較 第1弾(ラビットサイト、お名前.com、さくらVPS、WebARENA SitePro)
VPSサーバの比較 第2弾(ServersMan@VPS、Speever、VirtualWeb、@YMC)
LBがあるVPS(複数サーバ構成可能VPS)(ServersMan@VPS)
海外に展開するホスティングサービス(VPS)
WEBサーバとして利用可能なWindowsのVPS(VirtualWeb)
FX自動売買環境としてのVPS利用
VPS上で動かすウィルス対策ソフトに注意
VPS(仮想専用サーバ)の契約前に確認すること





【ホスティングサービス/レンタルサーバ比較】のトップ
web拍手 by FC2 Google+

Yahoo!ブックマーク Googleブックマーク はてなブックマーク livedoorClip del.icio.us newsing FC2 Technorati ニフティクリップ iza Choix Flog Buzzurl 



ウィルス感染経路を把握する

広告
  

ウィルス感染経路を把握する

クライアントPCのウィルス感染経路として、「ウィルスの添付ファイル」、「ネットサーフィン」、「USBメモリ」などがあります。
では公開サーバでのウィルス感染経路を考え場合、どうだろうか。
外部ネットワークから公開サーバにデータが置かれるケースを洗い出せば、必然とウィルス感染経路が分かるはずである。
ウィルス経路の洗い出し

1.インターネットから公開サーバへ届くメール受信時
2・コンテンツアップ時やアプリリリース時
3.WebDAVを利用している場合は、ファイルアップ時



上記のように各システムでウィルス感染経路を洗い出し、それぞれ対策する必要があります。

下記のようにどの場所でウィルス対策を施すかによって導入するアプリ、機器が異なります。
ゲートウェイ型ウィルス対策では、通信をゲートウェイサーバ経由することでウィルスの侵入を監視・駆除できます。
ホスト型ウィルス対策では、各サーバにウィルス対策ソフトを導入する必要があります。
ウィルス対策を行う場所

・ゲートウェイ型ウィルス対策
 メールゲートウェイ、WEBゲートウェイなど
・ホスト型ウィルス対策
 常駐型、非常駐型など

※より強固な対策を行うのであれば、ゲートウェイ型とホスト型の両方を導入することが望ましいでしょう。


スポンサーリンク


ウィルス対策サービスのあるホスティングサービス(レンタルサーバ)
各ホスティングサービス業者でも、メールゲートウェイ型のウィルス対策サービスを用意しています。

ウィルス対策サービスのあるレンタルサーバ・ホスティング

・ウィルス対策サービスのある【WebArena】
・ウィルス対策サービスのある【GMOクラウド】
・ウィルス対策サービスのある【CPI】
・ウィルス対策サービスのある【さくらインターネット】
・ウィルス対策サービスのある【WADAX】
・ウィルス対策サービスのある【FutureWebPro】
・ウィルス対策サービスのある【美ら海レンタルサーバー】



セキュリティ対策の関連記事

・脆弱性診断の種類
・NTT東日本の脆弱性診断サービス
・LACの[Webセキュリティ診断]
・VPS上で動かすウィルス対策ソフトに注意
・ウィルス感染経路を把握する




【ホスティングサービス/レンタルサーバ比較】のトップ
web拍手 by FC2 Google+

Yahoo!ブックマーク Googleブックマーク はてなブックマーク livedoorClip del.icio.us newsing FC2 Technorati ニフティクリップ iza Choix Flog Buzzurl 



セキュリティ対策としての脆弱性診断

広告
  

セキュリティ対策としての脆弱性診断

セキュリティ対策として、いくつかの対策がありますが一番効果的なことはやはり脆弱性箇所をなくすことです。
そのために脆弱性診断が必須ではありますが、ひとことで脆弱性診断には大きく分けて2種類あります。


脆弱性診断には、【OS、ネットワークOSレベルの脆弱性診断】と【APレベルの脆弱性診断】です。
OS、ネットワークOSレベルの脆弱性診断
 OSレベル、ミドルウェアレベルの脆弱性診断を行うため、インフラ担当者としては最低限クリアすべきです。
 対処方法としては、

 1.余分な情報(バナー)を出さない。
 2.不要なサービスを停止する。
 3.設定ミスをなくす。
 4.パッチ適用する

 などAPレベルの対処方法と比べると比較的定常化されており簡単です。

  ■APレベルの脆弱診断
 APレベルの脆弱性診断は、サイトごとに異なる脆弱性を診断するため高度で手間がかかります。
 一般的な下記の攻撃があります。

 1.認証
 2.承認
 3.クライアント側での攻撃
 4.コマンド実行
 5.情報公開
 6.ロジックを狙った攻撃



■脆弱性のないアプリを作るために

体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践






セキュリティ対策の関連記事

・脆弱性診断の種類
・NTT東日本の脆弱性診断サービス
・VPS上で動かすウィルス対策ソフトに注意
・ウィルス感染経路を把握する




【ホスティングサービス/レンタルサーバ比較】のトップ
web拍手 by FC2 Google+

Yahoo!ブックマーク Googleブックマーク はてなブックマーク livedoorClip del.icio.us newsing FC2 Technorati ニフティクリップ iza Choix Flog Buzzurl 






ホスティングサービス/レンタルサーバの比較

ホスティングサービスの比較

ホスティング・ハウジング比較
おすすめ専用サーバ(ホスティング)の比較 第1弾(マイティーサーバー、CPI、@YMC、美ら海レンタルサーバー)
おすすめ専用サーバ(ホスティング)の比較 第2弾(FutureWeb Pro、WADAX、メディアウォーズ)
おすすめ専用サーバ(ホスティング)の比較 第3弾(SEEDS Hosting Service、KAGOYA、PROX、sixcore)
おすすめVPSの比較 第1弾(ラビットサイト、お名前.com、さくらVPS、WebARENA SuitePro)
おすすめVPSの比較 第2弾(ServersMan@VPS、Speever、VirtualWeb、@YMC)
おすすめVPSの比較 第3弾(GMOクラウド VPS,CloudeCoreVPS, 使えるねっとVPS, ABLENET VPS)
おすすめ共用サーバ(ホスティング)の比較 第1弾(LaIT webrex、ギガーン、WADAX、InfinitoPlus)
おすすめ共用サーバ(ホスティング)の比較 第2弾(さくらレンタルサーバ、お名前.com、WebARENA SuiteX、エックスサーバ)

 用途別のホスティングサービス選び

■【専用サーバ】
セキュリティを重視して選ぶ専用サーバ(WADAX、マイティーサーバー)
監視・サポートを重視して選ぶ専用サーバ(マイティーサーバー、FutureWeb Pro)
海外に設置可能な専用サーバ(マイティーサーバー、メディアウォーズ)
■【共用サーバ】
価格で比較する共用サーバ(さくらインターネット、WADAX、お名前.com、WebArenaSuiteX、Xserver、ギガーン、LaIT)
CMSで選ぶ共用サーバ(エックスサーバ、WADAX、さくらレンタルサーバ)
ASP.NETが使える共用サーバ(ExpressWeb)
EC(ネットショッピング)サイト(WADAX、iCLUSTA+、ギガーン)
■【VPS】
価格で比較するおすすめVPS
(ServersMan@VPS、さくらVPS、 お名前.comのVPS、 ラピッドサイトのVPS、 SpeeverのVPS、 @YMCのVPS、WebARENA SuitePRO)

LBがあるVPS(複数サーバ構成可能VPS)(ServersMan@VPS)
FX自動売買環境としてのVPS利用(使えるねっと、お名前.com、VirtualWeb)
WEBサーバとして利用可能なWindowsのVPS(VirtualWeb)
海外に展開するホスティングサービス(VPS)
セキュリティサービスを重視して選ぶVPS (Speever,ラピッドサイト,@YMC,お名前.com,WebARENA SuitePR)
■【ブログ/ホームページ】
個人向けブログ/ホームページ【有料】(FC2、ロリポップ!、Livedoor、ロケットネット)
個人向けブログ/ホームページ【無料】(Seesaaブログ、FC2ブログ/ホームページ、JUGEM PLUS)



PR

Copyright © インフラエンジニアが選ぶホスティングサービス : All rights reserved

TemplateDesign by KARMA7

忍者ブログ [PR]

管理人限定
サーバエンジニアのホスティング紹介

検索

カスタム検索

おすすめ記事

ホスティングサービスの比較

VPSサーバの比較 第1弾
VPSサーバの比較 第2弾
VPSサーバの比較 第3弾
専用サーバ(ホスティング)の比較 第1弾
専用サーバ(ホスティング)の比較 第2弾
専用サーバ(ホスティング)の比較 第3弾
共用サーバ(ホスティング)の比較 第1弾
共用サーバ(ホスティング)の比較 第2弾
ホスティング・ハウジング比較


用途別のホスティングサービス選び

■【専用サーバ】
セキュリティを重視して選ぶ専用サーバ
監視・サポートを重視して選ぶ専用サーバ
海外に設置可能な専用サーバ

■【共用サーバ/レンタルサーバ】
共用サーバの選び方
価格で比較する共用サーバ
CMSで選ぶ共用サーバ
ASP.NETが使える共用サーバ
EC(ネットショッピング)サービスが
充実した共用サーバ


■【VPS(仮想専用サーバ)】
格安VPS(レンタルサーバ)
WEBサーバとして利用可能な
 WindowsのVPS

セキュリティサービスを重視して選ぶVPS
価格で比較するVPS
LBがあるVPS一覧
 (複数台構成可能)

初心者でもサーバ管理できるVPS
海外に展開するVPS
FX自動売買環境としてのVPS

■【ブログ/ホームページ】
個人向けブログ/ホームページ【有料】
個人向けブログ/ホームページ【無料】

■【BCP/DR対策としてのホスティング】
BCP対策としてホスティングサービスを利用する
SEEDSを活用したBCP対策
クラウドサービスを使ったBCP対策


■【電力管内別のホスティングサービス】
東京電力管内にあるVPS
東京電力管内にある専用サーバ
関西電力管内にあるVPS
関西電力管内にある専用サーバ
九州/沖縄電力管内にある専用サーバ


ホスティングサービスについて

ホスティングサービス種類の説明
要件・要望別の最適ホスティングサービス


ホスティングサービス選ぶ時の確認と注意点

ホスティングサービス選ぶ時の注意点
専用サーバを契約する前の確認事項
共用サーバを契約する前の確認事項
共用サーバの選び方
VPSを契約する前の確認事項


セキュリティ対策

脆弱性診断の種類
NTT東日本の脆弱性診断サービス
VPS上で動かすウィルス対策ソフトに注意
ウィルス感染経路を把握する


WEBサイト構築/運用の豆知識

WEBサイトの運用設計
WEBサイトのシステム監視
アクセスログ解析の重要性
アクセスログ解析の種類


SSL証明書の豆知識

SSL証明書の種類
SSL証明書のコストを抑える


ドメインの豆知識

ドメインについて
独自ドメインとサブドメインについて
ドメイン登録(レジストラ/リセラー)の比較
DNSサービスで比較するレジストラ/リセラー


WEBサイトの移行とリプレイス

WEBサイトの移行スケジュール【DNSサーバ移行あり】


おすすめホスティング紹介

【お名前.com】の概要
共用サーバSD【お名前.com】
Windowsデスクトップ(FX自動売買環境)
【お名前.com】

VPS(KVM)【お名前.com】

【さくらインターネット】の概要
さくらレンタル(共用サーバ)
さくらのマネージドサーバ
さくらVPS(VPS)

【WebARENA】の概要
WebARENA SuiteX(共用サーバ)
WebARENA SuitePro(VPS)

【SEEDS】の概要
SEEDS VPS

【GMOクラウド】の概要
マイティーサーバ(専用サーバ)

【WADAX】の概要
WADAX 共用サーバ

【使えるねっと】の概要
【CPI】の概要
【FutureWebPro】の概要
【美ら海レンタルサーバ】の概要
【ServersMan@VPS】の概要


広告


プロフィール

HN:
インフラエンジニア
性別:
非公開
自己紹介:
WEBサイトのインフラ設計・構築・運用の仕事をしています。

バーコード

ブログ内検索

広告


最新TB

ユーシロクス