--- AirH"のための鯖構築 ---

このエントリーをはてなブックマークに追加
479478
でも外部からLAN内のローカルIP直でもいけるんだよね。

例えば
http://192.168.1.2/aaa.html

airproxyから見ればまずLANがあってWANがあるわけで。
外部からairproxyを通してLAN内の別の非公開のWEBサーバに
アクセスできたりするかも
こういうのってまずいもんなんだろうか。
480DNS未登録さん:04/05/29 03:37 ID:???
>>479
セキュリティーホールになるね。
外部からLAN内へのアクセス手段になるわけだし。
airproxyにパスワードかかってれば問題無いけど、良くわからずに使ってる人がパスワード無しで
使っていると、かなり危険。

481DNS未登録さん:04/05/29 04:21 ID:???
Win2kで動かしてますが、Norton Internet Security 2002 が有効になって
いると烈しく遅くなってしまいます…。うちだけ?
482DNS未登録さん:04/05/29 04:51 ID:???
>>479

http://192.168.1.xx
にアクセスでできた。

つーことは
逆に80番ポート自体は外に見せなくてもイイってことね、


普通の環境でできることっていえば
80番ポートは見せない(proxy経由では当然見える)
デフォルトの8080は使わない
パスワードを設定する
ってことぐらいか

そうなってくるとアクセスを許可しないIP範囲なんかの指定もホスィね
deny 192.168.1.*
allow 192.168.1.100
とかね