SlideShare a Scribd company logo
◆ 2009/07/06 電設部IT勉強会

   自宅サーバを
   立てるときに
   気にするべき
 たった三つのポイント
                     塚田 朗弘
                     (atcorp)
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 自己紹介

・名        :塚田 朗弘(つかだ あきひろ)
・職        :学生@日本電子 高度情報処理科
・はてな :AT-Corp “学内IT勉強会のススメ”
・Twitter:atcorp
・ググる :日本電子 塚田 IT勉強会 チュータ
・生息       :YLUG, @IT, ニコニコ, IT勉強会
・趣味       :音楽, コンピュータ関係の何か

      Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 内容に入る前にちょっとだけ
◆「自宅サーバ」の定義
 1)
 2)
 3)
   
◆ 自宅サーバは勉強になるし楽しいけど


◆ 今日の内容は概要中の概要


   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 内容に入る前にちょっとだけ
◆「自宅サーバ」の定義
 1) とりあえずwwwサーバを想定
 2) 自宅に設置
 3) 外部(インターネット)に公開、
    誰でもアクセス可
◆ 自宅サーバは勉強になるし楽しいけど


◆ 今日の内容は概要中の概要


   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 内容に入る前にちょっとだけ
◆「自宅サーバ」の定義
 1) とりあえずwwwサーバを想定
 2) 自宅に設置
 3) 外部(インターネット)に公開、
    誰でもアクセス可
◆ 自宅サーバは勉強になるし楽しいけど
  責任をもってやろう
◆ 今日の内容は概要中の概要


   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 内容に入る前にちょっとだけ
◆「自宅サーバ」の定義
 1) とりあえずwwwサーバを想定
 2) 自宅に設置
 3) 外部(インターネット)に公開、
    誰でもアクセス可
◆ 自宅サーバは勉強になるし楽しいけど
  責任をもってやろう
◆ 今日の内容は概要中の概要
  ポイントをつかんで、引き続き勉強を!

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 三つのポイント サマリー

1) サーバを立てる / 構築する
   電設度 -> ★★☆☆☆☆☆☆☆☆

2) 回線を準備 / 設定する
   電設度 -> ★★★★★☆☆☆☆☆

3) セキュリティに気をつける
   電設度 -> ★★★★★★★★★★



   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 三つのポイント サマリー

1) サーバを立てる / 構築する
   電設度 -> ★★☆☆☆☆☆☆☆☆

2) 回線を準備 / 設定する
   電設度 -> ★★★★★☆☆☆☆☆

3) セキュリティに気をつける
   電設度 -> ★★★★★★★★★★



   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                                ★x2

・目的
  サーバ本体 を用意すること

・やるべきこと
  イ. サーバソフトのインストール
      cf. Apache(httpd), IIS
  ロ. 必要なものインストール  
      cf. PHP, Tomcat, Ruby on Rails
  ハ. 各種設定         
      cf. php.ini, httpd.conf
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                                ★x2

・目的
  サーバ本体 を用意すること

・やるべきこと
  イ. サーバソフトのインストール
      cf. Apache(httpd), IIS
  ロ. 必要なものインストール  
      cf. PHP, Tomcat, Ruby on Rails
  ハ. 各種設定         
      cf. php.ini, httpd.conf
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                                ★x2

・目的
  サーバ本体 を用意すること

・やるべきこと
  イ. サーバソフトのインストール
      cf. Apache(httpd), IIS
  ロ. 必要なものインストール  
      cf. PHP, Tomcat, Ruby on Rails
  ハ. 各種設定         
      cf. php.ini, httpd.conf
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                                ★x2

・目的
  サーバ本体 を用意すること

・やるべきこと
  イ. サーバソフトのインストール
      cf. Apache(httpd), IIS
  ロ. 必要なものインストール  
      cf. PHP, Tomcat, Ruby on Rails
  ハ. 各種設定         
      cf. php.ini, httpd.conf
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                                ★x2

・目的
  サーバ本体 を用意すること

・やるべきこと
  イ. サーバソフトのインストール
      cf. Apache(httpd), IIS
  ロ. 必要なものインストール  
      cf. PHP, Tomcat, Ruby on Rails
  ハ. 各種設定         
      cf. php.ini, httpd.conf
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                                 ★x2
・できるようになること
 サーバにアクセスするとちゃんと反応する!
 (ただし、ネットワークやファイアウォールが邪魔してなければね)
 例えば、http://localhost にアクセスすると…

 




    Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                                   ★x2
・できるようになること
 サーバにアクセスするとちゃんと反応する!
 (ただし、ネットワークやファイアウォールが邪魔してなければね)
 例えば、http://localhost にアクセスすると…

                               もうできたおwww
                               楽勝だおww
                               勉強会とかいらねーおwwww
                                     _____   
                                    /_ノ          ヽ、_\
                             ミ ミ ミ  o゚((●)) ((●))゚o  ミ ミ ミ  
                           /⌒)⌒)⌒. :::::: ⌒(__人__)⌒:::\  /⌒)⌒)⌒)
                           | / / /      |r┬-|     | (⌒ )/ // //   
                           |:::::::::::(⌒)   | | |    / ゝ  :::::::/
                           |     ノ            | | |    \  /  ) /
                           ヽ    /      `ー'´      ヽ /   /     バ
                            |    | l||l 从人 l||l      l||l 从人 l||l  バ   ン
                            ヽ    -一''''''"~~``'ー--、   -一'''''''ー-、   ン
                             ヽ ____(⌒)(⌒)⌒) )  (⌒_(⌒)⌒)⌒))


    Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                                 ★x2
・まだできないこと
 家の外からアクセスできない!
 学校でhttp://localhostを開くと・・・




    Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                                 ★x2
・まだできないこと
 家の外からアクセスできない!
 学校でhttp://localhostを開くと・・・

  家のサーバと違うページが。
                                   「俺も働いてるから
                                    お前も働け」
    It works !                      ってことかお…
                                     / ̄ ̄ ̄ ̄\  
                                    / ─  ─ \ 
                                   /  <○> <○> \
                                   |   (__人__)  | 
                                   \   ` ⌒ ´  /
                                   /          \

    Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                               ★x2
・何が起きてるの?なぜ外からはNGなの?

  ザ・自宅ネットワーク
                                                       ザ・外部
  その他PC
                                        OK!




        OK!
                    サーバ

  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆1)サーバを立てる/構築する                                               ★x2

1)サーバを立てる/構築するまとめ
 ◆目的
  ・サーバ本体を用意すること
 ◆やること
  ・サーバや必要なソフトをインストール
  ・インストールしたソフトを設定
 ◆できること
  ・同じネットワーク内からアクセスできる
 ◆できないこと
  ・ネットワークの外からアクセスできない
  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 三つのポイント サマリー

1) サーバを立てる / 構築する
   電設度 -> ★★☆☆☆☆☆☆☆☆

2) 回線を準備 / 設定する
   電設度 -> ★★★★★☆☆☆☆☆

3) セキュリティに気をつける
   電設度 -> ★★★★★★★★★★



   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

・目的
  外部からのアクセスを、内部のサーバまで
  送り届けてあげること

・やるべきこと
  イ. グローバルIP の確認
      -> ISP(プロバイダ)に要確認?
  ロ. ルータの設定
      -> ポートフォワーディング

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

・目的
  外部からのアクセスを、内部のサーバまで
  送り届けてあげること

・やるべきこと
  イ. グローバルIP の確認
      -> ISP(プロバイダ)に要確認?
  ロ. ルータの設定
      -> ポートフォワーディング

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

・目的
  外部からのアクセスを、内部のサーバまで
  送り届けてあげること

・やるべきこと
  イ. グローバルIP の確認
      -> ISP(プロバイダ)に要確認?
  ロ. ルータの設定
      -> ポートフォワーディング

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

・目的
  外部からのアクセスを、内部のサーバまで
  送り届けてあげること

・やるべきこと
  イ. グローバルIP の確認
      -> ISP(プロバイダ)に要確認?
  ロ. ルータの設定
      -> ポートフォワーディング

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

イ. グローバルIPの確認
  自分の家の回線に割り当てられている
  IPアドレス=インターネット上の住所

 ※ここがポイント!
  ->

  ->



   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

イ. グローバルIPの確認
  自分の家の回線に割り当てられている
  IPアドレス=インターネット上の住所

 ※ここがポイント!
  -> ISPやサービスの種類によって
     割り当て方や対応がかなり異なる!!
  ->



   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

イ. グローバルIPの確認
  自分の家の回線に割り当てられている
  IPアドレス=インターネット上の住所

 ※ここがポイント!
  -> ISPやサービスの種類によって
     割り当て方や対応がかなり異なる!!
  -> もしIPアドレスでのアクセスが
     面倒なら「ドメイン名取得」「DDNS」
     をそれぞれググレカ(ry
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

ロ. ルータの設定
  外部からのアクセスを、ポート番号に
  よってサーバ(のIP)に転送してあげる

 ※ここがポイント!
  -> ルータやモデムの種類によって
     設定方法がかなり異なる!!
     中にはあまり詳細に設定できない機種も
  -> ポートフォワーディングとは
     ポート番号と転送先IPの関連づけ
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

ロ. ルータの設定
  外部からのアクセスを、ポート番号に
  よってサーバ(のIP)に転送してあげる

 ※ここがポイント!
  -> ルータやモデムの種類によって
     設定方法がかなり異なる!!
     中にはあまり詳細に設定できない機種も
  -> ポートフォワーディングとは
     ポート番号と転送先IPの関連づけ
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

ロ. ルータの設定
  外部からのアクセスを、ポート番号に
  よってサーバ(のIP)に転送してあげる

 ※ここがポイント!
  -> ルータやモデムの種類によって
     設定方法がかなり異なる!!
     中にはあまり詳細に設定できない機種も
  -> ポートフォワーディングとは
     ポート番号と転送先IPの関連づけ
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5
・ポート転送を図で見るとこんな感じ

         ザ・自宅ネットワーク

                                                                       ザ
                               ル                    80番                ・
                                                                       外
10.1.1.1                       |
                    10.1.1.254 タ              217.1.1.1                部



                                  80番へのアクセスは
10.1.1.2                          10.1.1.2に送るのね

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆2)回線を準備/設定する                                       ★x5

2)回線を準備/設定するまとめ
 ◆目的
  ・外部からのアクセスを、内部の
   サーバまで送り届けてあげること
 ◆やるべきこと
  ・グローバルIPの確認
  ・ルータの設定(ポート転送)
 ◆注意点
  ・ISPやルータによってはできないかも
  ・あなたのPCが世界中に公開されます

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 三つのポイント サマリー

1) サーバを立てる / 構築する
   電設度 -> ★★☆☆☆☆☆☆☆☆

2) 回線を準備 / 設定する
   電設度 -> ★★★★★☆☆☆☆☆

3) セキュリティに気をつける
   電設度 -> ★★★★★★★★★★



   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・目的




・やるべきこと




  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・目的
  自分を守ること(><
  人に迷惑をかけないこと(自己責任)

・やるべきこと




  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・目的
  自分を守ること(><
  人に迷惑をかけないこと(自己責任)

・やるべきこと
 ユーザ管理 / ユーザ認証管理 / ポート管理(FW) /
 OSのアップデート / サーバソフトのアップデート /
 ウィルス対策 / 踏み台対策(メール認証) / 情報隠蔽 /
 サーバソフトの設定 / ログチェック /
 不正アクセス対策 / データのバックアップ /
 ダウン対策 / 共有設定管理 / 法令遵守      ... etc

    Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・いろいろな自分の情報が流出




・いろいろなユーザの情報が流出


・アクセスした人にはウィルスをプレゼント



  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・いろいろな自分の情報が流出
 「なんかお前のデスクトップが晒されてるよ」



・いろいろなユーザの情報が流出


・アクセスした人にはウィルスをプレゼント



  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・いろいろな自分の情報が流出
 「なんかお前のデスクトップが晒されてるよ」
 「えっ」

・いろいろなユーザの情報が流出


・アクセスした人にはウィルスをプレゼント



  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・いろいろな自分の情報が流出
 「なんかお前のデスクトップが晒されてるよ」
 「えっ」
 「キャッシュカードの暗証番号も」
・いろいろなユーザの情報が流出


・アクセスした人にはウィルスをプレゼント



  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・いろいろな自分の情報が流出
 「なんかお前のデスクトップが晒されてるよ」
 「えっ」
 「キャッシュカードの暗証番号も」
・いろいろなユーザの情報が流出
 人の個人情報までばらしちゃうかも
・アクセスした人にはウィルスをプレゼント



  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・いろいろな自分の情報が流出
 「なんかお前のデスクトップが晒されてるよ」
 「えっ」
 「キャッシュカードの暗証番号も」
・いろいろなユーザの情報が流出
 人の個人情報までばらしちゃうかも
・アクセスした人にはウィルスをプレゼント
 もれなく平等に迷惑をかけます


  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・「自宅サーバ 逮捕」でググると
 イケないことをした大きなお友達がいっぱい!

・いつの間にか自分がSPAMを配信
 あなたの携帯に届く迷惑メール、
 自分のサーバが送信したのかも!

・アクセス元の隠蔽に使われる
 「自分が悪いことをした」ことになっちゃう!

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・「自宅サーバ 逮捕」でググると
 イケないことをした大きなお友達がいっぱい!

・いつの間にか自分がSPAMを配信
 あなたの携帯に届く迷惑メール、
 自分のサーバが送信したのかも!

・アクセス元の隠蔽に使われる
 「自分が悪いことをした」ことになっちゃう!

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・「自宅サーバ 逮捕」でググると
 イケないことをした大きなお友達がいっぱい!

・いつの間にか自分がSPAMを配信
 あなたの携帯に届く迷惑メール、
 自分のサーバが送信したのかも!

・アクセス元の隠蔽に使われる
 「自分が悪いことをした」ことになっちゃう!

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
・「自宅サーバ 逮捕」でググると
 イケないことをした大きなお友達がいっぱい!

・いつの間にか自分がSPAMを配信
 あなたの携帯に届く迷惑メール、
 自分のサーバが送信したのかも!

・アクセス元の隠蔽に使われる
 「自分が悪いことをした」ことになっちゃう!

   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆3)セキュリティに気をつける ★x10
3)セキュリティに気をつけるまとめ
 ◆目的
  ・自分を守ること
  ・人に迷惑をかけないこと
 ◆やるべきこと
  ユーザ管理 / ユーザ認証管理 / ポート管理(FW) /
  OSのアップデート / サーバソフトのアップデート /
  ウィルス対策 / 踏み台対策(メール認証) / 情報隠蔽 /
  サーバソフトの設定 / ログチェック /
  不正アクセス対策 / データのバックアップ /
  ダウン対策 / 共有設定管理 / 法令遵守    ... etc

    Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 三つのポイント総まとめ

1)サーバを立てる / 構築する
2)回線を準備 / 設定する
3)セキュリティに気をつける




  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 三つのポイント総まとめ + α

1)サーバを立てる / 構築する
2)回線を準備 / 設定する
3)セキュリティに気をつける

   楽しんで勉強する


  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 三つのポイント総まとめ + α

1)サーバを立てる / 構築する
2)回線を準備 / 設定する
3)セキュリティに気をつける

   楽しんで勉強する

            これが一番!
  Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.
◆ 2009/07/06 電設部IT勉強会

      自宅サーバを立てるときに
         気にするべき
       たった三つのポイント

ご清聴ありがとうございました
                       塚田 朗弘
                       (atcorp)
   Densetu - http://penguin.jec.ac.jp   Copyright (c) Akihiro Tsukada 2009.

More Related Content

PDF
乔鑫:互联网关键应用中服务器评测与优化090829
PDF
106 Ch
PDF
136 Ch
PDF
Adobe Flash Player Invalid Pointer Vulnerability
PDF
認識網路傳播
PDF
Boing747 400
PDF
【13-D-4】 アナタのアプリ性能改善の秘訣、オラクルが教えます!
PPT
Programming言語Lua紹介(Internet版)
乔鑫:互联网关键应用中服务器评测与优化090829
106 Ch
136 Ch
Adobe Flash Player Invalid Pointer Vulnerability
認識網路傳播
Boing747 400
【13-D-4】 アナタのアプリ性能改善の秘訣、オラクルが教えます!
Programming言語Lua紹介(Internet版)

What's hot (18)

PDF
196 Ch
PDF
16 Ch
PDF
256 Ch
PDF
Towards Effective Browsing of Large Scale Social Annotations
PDF
iReport實做練習part(1)
PPTX
Tile Based Rendering
PDF
331 Ch
PDF
イントラネット検索・「ジーラ・ドキュメント・サーチ」の機能と特徴
PPTX
5.保护您的互联网应用—Azure权限管理服务
PDF
Silent Running Side A
PDF
CSS Nite LP, Disk 7: Seesion3
DOC
Dv Dx 能讓您用一個步驟轉換Dvd 成為 Vcd2
PDF
Sentinel Hardware Keys
PDF
PDF
徐景春:企业级开源数据库灾备体系
PDF
Systemdevelopment
PDF
PPTX
Streaming of Huxley
196 Ch
16 Ch
256 Ch
Towards Effective Browsing of Large Scale Social Annotations
iReport實做練習part(1)
Tile Based Rendering
331 Ch
イントラネット検索・「ジーラ・ドキュメント・サーチ」の機能と特徴
5.保护您的互联网应用—Azure权限管理服务
Silent Running Side A
CSS Nite LP, Disk 7: Seesion3
Dv Dx 能讓您用一個步驟轉換Dvd 成為 Vcd2
Sentinel Hardware Keys
徐景春:企业级开源数据库灾备体系
Systemdevelopment
Streaming of Huxley
Ad

More from akitsukada (14)

PDF
Pragmaticprogrammers
PDF
Glt100422
PDF
Ec China
PDF
Prohiru1010
PDF
Jiro And Database Spsm0922
PDF
AwjoSP
PDF
Gorinphp0928
PDF
Gorinphp0729
PDF
PHP-Study-Party-1114
PDF
Gconf Atcorp1
PDF
Gconf Opening
PDF
How_to_jirou_1
PDF
About Densetu-CLUB 090808 by atcorp
PDF
MATSURI 090809
Pragmaticprogrammers
Glt100422
Ec China
Prohiru1010
Jiro And Database Spsm0922
AwjoSP
Gorinphp0928
Gorinphp0729
PHP-Study-Party-1114
Gconf Atcorp1
Gconf Opening
How_to_jirou_1
About Densetu-CLUB 090808 by atcorp
MATSURI 090809
Ad

Jitaku Server 3points

  • 1. ◆ 2009/07/06 電設部IT勉強会 自宅サーバを 立てるときに 気にするべき たった三つのポイント 塚田 朗弘 (atcorp) Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 2. ◆ 自己紹介 ・名 :塚田 朗弘(つかだ あきひろ) ・職 :学生@日本電子 高度情報処理科 ・はてな :AT-Corp “学内IT勉強会のススメ” ・Twitter:atcorp ・ググる :日本電子 塚田 IT勉強会 チュータ ・生息 :YLUG, @IT, ニコニコ, IT勉強会 ・趣味 :音楽, コンピュータ関係の何か Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 3. ◆ 内容に入る前にちょっとだけ ◆「自宅サーバ」の定義  1)  2)  3)    ◆ 自宅サーバは勉強になるし楽しいけど ◆ 今日の内容は概要中の概要 Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 4. ◆ 内容に入る前にちょっとだけ ◆「自宅サーバ」の定義  1) とりあえずwwwサーバを想定  2) 自宅に設置  3) 外部(インターネット)に公開、    誰でもアクセス可 ◆ 自宅サーバは勉強になるし楽しいけど ◆ 今日の内容は概要中の概要 Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 5. ◆ 内容に入る前にちょっとだけ ◆「自宅サーバ」の定義  1) とりあえずwwwサーバを想定  2) 自宅に設置  3) 外部(インターネット)に公開、    誰でもアクセス可 ◆ 自宅サーバは勉強になるし楽しいけど 責任をもってやろう ◆ 今日の内容は概要中の概要 Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 6. ◆ 内容に入る前にちょっとだけ ◆「自宅サーバ」の定義  1) とりあえずwwwサーバを想定  2) 自宅に設置  3) 外部(インターネット)に公開、    誰でもアクセス可 ◆ 自宅サーバは勉強になるし楽しいけど 責任をもってやろう ◆ 今日の内容は概要中の概要 ポイントをつかんで、引き続き勉強を! Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 7. ◆ 三つのポイント サマリー 1) サーバを立てる / 構築する 電設度 -> ★★☆☆☆☆☆☆☆☆ 2) 回線を準備 / 設定する 電設度 -> ★★★★★☆☆☆☆☆ 3) セキュリティに気をつける 電設度 -> ★★★★★★★★★★ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 8. ◆ 三つのポイント サマリー 1) サーバを立てる / 構築する 電設度 -> ★★☆☆☆☆☆☆☆☆ 2) 回線を準備 / 設定する 電設度 -> ★★★★★☆☆☆☆☆ 3) セキュリティに気をつける 電設度 -> ★★★★★★★★★★ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 9. ◆1)サーバを立てる/構築する ★x2 ・目的 サーバ本体 を用意すること ・やるべきこと イ. サーバソフトのインストール  cf. Apache(httpd), IIS ロ. 必要なものインストール    cf. PHP, Tomcat, Ruby on Rails ハ. 各種設定           cf. php.ini, httpd.conf Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 10. ◆1)サーバを立てる/構築する ★x2 ・目的 サーバ本体 を用意すること ・やるべきこと イ. サーバソフトのインストール  cf. Apache(httpd), IIS ロ. 必要なものインストール    cf. PHP, Tomcat, Ruby on Rails ハ. 各種設定           cf. php.ini, httpd.conf Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 11. ◆1)サーバを立てる/構築する ★x2 ・目的 サーバ本体 を用意すること ・やるべきこと イ. サーバソフトのインストール  cf. Apache(httpd), IIS ロ. 必要なものインストール    cf. PHP, Tomcat, Ruby on Rails ハ. 各種設定           cf. php.ini, httpd.conf Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 12. ◆1)サーバを立てる/構築する ★x2 ・目的 サーバ本体 を用意すること ・やるべきこと イ. サーバソフトのインストール  cf. Apache(httpd), IIS ロ. 必要なものインストール    cf. PHP, Tomcat, Ruby on Rails ハ. 各種設定           cf. php.ini, httpd.conf Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 13. ◆1)サーバを立てる/構築する ★x2 ・目的 サーバ本体 を用意すること ・やるべきこと イ. サーバソフトのインストール  cf. Apache(httpd), IIS ロ. 必要なものインストール    cf. PHP, Tomcat, Ruby on Rails ハ. 各種設定           cf. php.ini, httpd.conf Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 14. ◆1)サーバを立てる/構築する ★x2 ・できるようになること  サーバにアクセスするとちゃんと反応する! (ただし、ネットワークやファイアウォールが邪魔してなければね)  例えば、http://localhost にアクセスすると…   Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 15. ◆1)サーバを立てる/構築する ★x2 ・できるようになること  サーバにアクセスするとちゃんと反応する! (ただし、ネットワークやファイアウォールが邪魔してなければね)  例えば、http://localhost にアクセスすると…   もうできたおwww 楽勝だおww 勉強会とかいらねーおwwww           _____             /_ノ ヽ、_\  ミ ミ ミ  o゚((●)) ((●))゚o  ミ ミ ミ   /⌒)⌒)⌒. :::::: ⌒(__人__)⌒:::\  /⌒)⌒)⌒) | / / /      |r┬-|     | (⌒ )/ // //    |:::::::::::(⌒)   | | |    / ゝ  :::::::/ |     ノ   | | |    \  /  ) / ヽ    /      `ー'´      ヽ /   /     バ  |    | l||l 从人 l||l      l||l 从人 l||l  バ   ン  ヽ    -一''''''"~~``'ー--、   -一'''''''ー-、   ン   ヽ ____(⌒)(⌒)⌒) )  (⌒_(⌒)⌒)⌒)) Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 16. ◆1)サーバを立てる/構築する ★x2 ・まだできないこと  家の外からアクセスできない!  学校でhttp://localhostを開くと・・・ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 17. ◆1)サーバを立てる/構築する ★x2 ・まだできないこと  家の外からアクセスできない!  学校でhttp://localhostを開くと・・・ 家のサーバと違うページが。   「俺も働いてるから    お前も働け」 It works !    ってことかお…     / ̄ ̄ ̄ ̄\      / ─  ─ \    /  <○> <○> \   |   (__人__)  |    \   ` ⌒ ´  /   /          \ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 18. ◆1)サーバを立てる/構築する ★x2 ・何が起きてるの?なぜ外からはNGなの? ザ・自宅ネットワーク ザ・外部 その他PC OK! OK! サーバ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 19. ◆1)サーバを立てる/構築する ★x2 1)サーバを立てる/構築するまとめ ◆目的  ・サーバ本体を用意すること ◆やること  ・サーバや必要なソフトをインストール  ・インストールしたソフトを設定 ◆できること  ・同じネットワーク内からアクセスできる ◆できないこと  ・ネットワークの外からアクセスできない Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 20. ◆ 三つのポイント サマリー 1) サーバを立てる / 構築する 電設度 -> ★★☆☆☆☆☆☆☆☆ 2) 回線を準備 / 設定する 電設度 -> ★★★★★☆☆☆☆☆ 3) セキュリティに気をつける 電設度 -> ★★★★★★★★★★ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 21. ◆2)回線を準備/設定する ★x5 ・目的 外部からのアクセスを、内部のサーバまで 送り届けてあげること ・やるべきこと イ. グローバルIP の確認  -> ISP(プロバイダ)に要確認? ロ. ルータの設定  -> ポートフォワーディング Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 22. ◆2)回線を準備/設定する ★x5 ・目的 外部からのアクセスを、内部のサーバまで 送り届けてあげること ・やるべきこと イ. グローバルIP の確認  -> ISP(プロバイダ)に要確認? ロ. ルータの設定  -> ポートフォワーディング Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 23. ◆2)回線を準備/設定する ★x5 ・目的 外部からのアクセスを、内部のサーバまで 送り届けてあげること ・やるべきこと イ. グローバルIP の確認  -> ISP(プロバイダ)に要確認? ロ. ルータの設定  -> ポートフォワーディング Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 24. ◆2)回線を準備/設定する ★x5 ・目的 外部からのアクセスを、内部のサーバまで 送り届けてあげること ・やるべきこと イ. グローバルIP の確認  -> ISP(プロバイダ)に要確認? ロ. ルータの設定  -> ポートフォワーディング Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 25. ◆2)回線を準備/設定する ★x5 イ. グローバルIPの確認 自分の家の回線に割り当てられている IPアドレス=インターネット上の住所 ※ここがポイント! -> -> Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 26. ◆2)回線を準備/設定する ★x5 イ. グローバルIPの確認 自分の家の回線に割り当てられている IPアドレス=インターネット上の住所 ※ここがポイント! -> ISPやサービスの種類によって 割り当て方や対応がかなり異なる!! -> Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 27. ◆2)回線を準備/設定する ★x5 イ. グローバルIPの確認 自分の家の回線に割り当てられている IPアドレス=インターネット上の住所 ※ここがポイント! -> ISPやサービスの種類によって 割り当て方や対応がかなり異なる!! -> もしIPアドレスでのアクセスが 面倒なら「ドメイン名取得」「DDNS」 をそれぞれググレカ(ry Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 28. ◆2)回線を準備/設定する ★x5 ロ. ルータの設定 外部からのアクセスを、ポート番号に よってサーバ(のIP)に転送してあげる ※ここがポイント!  -> ルータやモデムの種類によって 設定方法がかなり異なる!! 中にはあまり詳細に設定できない機種も  -> ポートフォワーディングとは ポート番号と転送先IPの関連づけ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 29. ◆2)回線を準備/設定する ★x5 ロ. ルータの設定 外部からのアクセスを、ポート番号に よってサーバ(のIP)に転送してあげる ※ここがポイント!  -> ルータやモデムの種類によって 設定方法がかなり異なる!! 中にはあまり詳細に設定できない機種も  -> ポートフォワーディングとは ポート番号と転送先IPの関連づけ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 30. ◆2)回線を準備/設定する ★x5 ロ. ルータの設定 外部からのアクセスを、ポート番号に よってサーバ(のIP)に転送してあげる ※ここがポイント!  -> ルータやモデムの種類によって 設定方法がかなり異なる!! 中にはあまり詳細に設定できない機種も  -> ポートフォワーディングとは ポート番号と転送先IPの関連づけ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 31. ◆2)回線を準備/設定する ★x5 ・ポート転送を図で見るとこんな感じ ザ・自宅ネットワーク ザ ル 80番 ・ 外 10.1.1.1 | 10.1.1.254 タ 217.1.1.1 部 80番へのアクセスは 10.1.1.2 10.1.1.2に送るのね Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 32. ◆2)回線を準備/設定する ★x5 2)回線を準備/設定するまとめ ◆目的  ・外部からのアクセスを、内部の サーバまで送り届けてあげること ◆やるべきこと  ・グローバルIPの確認  ・ルータの設定(ポート転送) ◆注意点  ・ISPやルータによってはできないかも  ・あなたのPCが世界中に公開されます Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 33. ◆ 三つのポイント サマリー 1) サーバを立てる / 構築する 電設度 -> ★★☆☆☆☆☆☆☆☆ 2) 回線を準備 / 設定する 電設度 -> ★★★★★☆☆☆☆☆ 3) セキュリティに気をつける 電設度 -> ★★★★★★★★★★ Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 34. ◆3)セキュリティに気をつける ★x10 ・目的 ・やるべきこと Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 35. ◆3)セキュリティに気をつける ★x10 ・目的 自分を守ること(>< 人に迷惑をかけないこと(自己責任) ・やるべきこと Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 36. ◆3)セキュリティに気をつける ★x10 ・目的 自分を守ること(>< 人に迷惑をかけないこと(自己責任) ・やるべきこと ユーザ管理 / ユーザ認証管理 / ポート管理(FW) / OSのアップデート / サーバソフトのアップデート / ウィルス対策 / 踏み台対策(メール認証) / 情報隠蔽 / サーバソフトの設定 / ログチェック / 不正アクセス対策 / データのバックアップ / ダウン対策 / 共有設定管理 / 法令遵守 ... etc Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 39. ◆3)セキュリティに気をつける ★x10 ・いろいろな自分の情報が流出 「なんかお前のデスクトップが晒されてるよ」 「えっ」 ・いろいろなユーザの情報が流出 ・アクセスした人にはウィルスをプレゼント Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 40. ◆3)セキュリティに気をつける ★x10 ・いろいろな自分の情報が流出 「なんかお前のデスクトップが晒されてるよ」 「えっ」 「キャッシュカードの暗証番号も」 ・いろいろなユーザの情報が流出 ・アクセスした人にはウィルスをプレゼント Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 41. ◆3)セキュリティに気をつける ★x10 ・いろいろな自分の情報が流出 「なんかお前のデスクトップが晒されてるよ」 「えっ」 「キャッシュカードの暗証番号も」 ・いろいろなユーザの情報が流出 人の個人情報までばらしちゃうかも ・アクセスした人にはウィルスをプレゼント Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 42. ◆3)セキュリティに気をつける ★x10 ・いろいろな自分の情報が流出 「なんかお前のデスクトップが晒されてるよ」 「えっ」 「キャッシュカードの暗証番号も」 ・いろいろなユーザの情報が流出 人の個人情報までばらしちゃうかも ・アクセスした人にはウィルスをプレゼント もれなく平等に迷惑をかけます Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 43. ◆3)セキュリティに気をつける ★x10 ・「自宅サーバ 逮捕」でググると イケないことをした大きなお友達がいっぱい! ・いつの間にか自分がSPAMを配信 あなたの携帯に届く迷惑メール、 自分のサーバが送信したのかも! ・アクセス元の隠蔽に使われる 「自分が悪いことをした」ことになっちゃう! Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 44. ◆3)セキュリティに気をつける ★x10 ・「自宅サーバ 逮捕」でググると イケないことをした大きなお友達がいっぱい! ・いつの間にか自分がSPAMを配信 あなたの携帯に届く迷惑メール、 自分のサーバが送信したのかも! ・アクセス元の隠蔽に使われる 「自分が悪いことをした」ことになっちゃう! Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 45. ◆3)セキュリティに気をつける ★x10 ・「自宅サーバ 逮捕」でググると イケないことをした大きなお友達がいっぱい! ・いつの間にか自分がSPAMを配信 あなたの携帯に届く迷惑メール、 自分のサーバが送信したのかも! ・アクセス元の隠蔽に使われる 「自分が悪いことをした」ことになっちゃう! Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 46. ◆3)セキュリティに気をつける ★x10 ・「自宅サーバ 逮捕」でググると イケないことをした大きなお友達がいっぱい! ・いつの間にか自分がSPAMを配信 あなたの携帯に届く迷惑メール、 自分のサーバが送信したのかも! ・アクセス元の隠蔽に使われる 「自分が悪いことをした」ことになっちゃう! Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 47. ◆3)セキュリティに気をつける ★x10 3)セキュリティに気をつけるまとめ ◆目的  ・自分を守ること ・人に迷惑をかけないこと ◆やるべきこと  ユーザ管理 / ユーザ認証管理 / ポート管理(FW) /  OSのアップデート / サーバソフトのアップデート /  ウィルス対策 / 踏み台対策(メール認証) / 情報隠蔽 /  サーバソフトの設定 / ログチェック /  不正アクセス対策 / データのバックアップ /  ダウン対策 / 共有設定管理 / 法令遵守 ... etc Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 48. ◆ 三つのポイント総まとめ 1)サーバを立てる / 構築する 2)回線を準備 / 設定する 3)セキュリティに気をつける Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 49. ◆ 三つのポイント総まとめ + α 1)サーバを立てる / 構築する 2)回線を準備 / 設定する 3)セキュリティに気をつける 楽しんで勉強する Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 50. ◆ 三つのポイント総まとめ + α 1)サーバを立てる / 構築する 2)回線を準備 / 設定する 3)セキュリティに気をつける 楽しんで勉強する これが一番! Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.
  • 51. ◆ 2009/07/06 電設部IT勉強会 自宅サーバを立てるときに 気にするべき たった三つのポイント ご清聴ありがとうございました 塚田 朗弘 (atcorp) Densetu - http://penguin.jec.ac.jp Copyright (c) Akihiro Tsukada 2009.