砂場の作り方

BIND

代表的なDNS Daemonです。起動時のオプションにより砂場で実行するようにします。

Postfix

FreeBSD.orgでも使われているMTAで、近年のバージョンは非常に安全性が高いです。 設定ファイルにて設定する事によりいくつかのプロセスを砂場で実行させます。

Apache

世界でもっともユーザー数の多いHTTP Daemonです。 しかしながら、時々致命的なバグが見付かることがあるのでchrootすることが望ましいでしょう。

wu-ftpd

多くの利用者がいるものの未だにgetsなどの致命的な関数を使っているので chrootをはじめからかけて運営することが好ましいでしょう。


砂場(sandbox)とは?

砂場とは侵入者を遊ばせておく場所のことです。 この砂場を設ける事によって攻撃者がたとえ侵入できたとしても最小限の被害でとどめる事ができます。 近年のFreeBSDではjailというプロセスまで閉じ込める砂場(というか牢獄(^^))が使われ、 砂場はセキュリティーの技術の要の一つという感じを受けます。 そういえば、砂場はJAVAにより一般的な用語となったという説も有りますね。


関連リンク


© 2000-2001 Yoshisato YANAGISAWA PCC-Software.org. All rights reserved.