--> 初心者アシ さん
> 逆にそれらを放置してLinuxに変えようがセキュアOSに変えようが脆弱性は改善されません。数十行のACL定義が出来なくて
> 一万行のセキュアOSのセキュリティポリシー定義文が書けるとは思えません。
現実的に考えて、数十行のACL定義が出来ない人はセキュアOSを導入しようとは思わない筈です。その人の技量により選択すると
思います。
またセキュアOSを導入する位なら、そのような脆弱性を放置しておくとは普通考えられません。
> 価格.comのサーバ管理人募集広告で年収300万円を提示してますがセキュリティには手間も金もかけないというのが
>「最高レベルのセキュリティ対策」だと思いこんでいる企業文化こそが根本原因です。
賛同します。得てしてセキュリティのような直接生産性のない"守り"に関しては手間やお金を掛けない企業が多いです。
信用は財産ですから非常に重要な事だと思います。
> けっしてマイクロソフトが悪いわけじゃありません。
しかしM$のセールストークによるとLinuxのサーバーは技術者の賃金、管理等にコストが高くつくと繰り返してました。
M$のサーバーはGUIで管理出来るから専門の技術者を雇わなくてもよく、コスト的に有利だと。
このように必要な予算で、然るべき人が然るべき管理をしていない、初期投資して後は放置というサーバーが増えたのでは
ないかと思います。
--> 広美 さん
> --> 初心者アシ さん
>
> > 価格.comのサーバ管理人募集広告で年収300万円を提示してますが
>
> た、単なるリブート要員ということなのでしょうか^^;
そうですね。ちょっと想像してしまいました。リブートはM$のお家芸ですね。
「Ctrl+Alt+Delete を考案したのは私だ。でも、それを有名にしたのはビルだ」
http://www.hidesigns.co.jp/news/20040129.html
--> 初心者アシ さん
> 問題が違います。Windows 2000/2003のWebサーバは多数有ります。適切なACLの設定をしてWebAPLセキュア
> 開発基準を守りパッチ等の運用をちゃんとすれば問題有りません。
--> 広美 さん
> ただ、ご紹介していただいたサイトで他の有名企業も調べてみると、
> あまりマイクソ社を使っているところは少ないみたいですね。
> さすがにマイクソ社はWin Server2003を使っていましたけど。。
Windowsサーバーもあるレベルまではちゃんと使えると思います。
しかし、まともな所は、"お手軽"Windowsサーバーは使わないと私は認識しています。
個人的にも自分が携わるネットワーク内には気色悪いので入ってきて欲しくないです。
さすがのマイクソ社も攻撃を受けて自社のサーバーでは対応出来ない時にLinuxのサーバーを使っていました。
これが何よりの証拠でしょう。自社製品の事を一番理解しているM$の判断がこの結果です。
同僚に内緒でCanonのデジタル一眼を買ったO社の社員のお話を思い出します。
"「困った時のLinux頼み」-Linuxサーバを使う米マイクロソフト"
//japan.cnet.com/news/ent/story/0,2000047623,20060667,00.htm
ユーザーに対してサービスを止めなかった事は褒めてあげましょう。
しかし、そんなに素晴らしいなら最後まで、Windowsサーバーを使えばいいのにね、ゲイツ君。
医者が自分や家族に薬を飲ませないのと一緒という事でしょうか。
ついでに反LinuxキャンペーンのサイトがFreeBSD(UNIX系)だった事もありました。FreeBSDを使っている事が
ばれてM$のサーバーにしたら2,3日でダウンしてしまったというお笑い話です。
http://www.itmedia.co.jp/news/0204/03/e_anti.html
--> m2n さん
> 僕なんか古い人なんで、カカクコムってアングラサイトもどきという認識でした。
> 今回の件で東証一部の時価総額400億の企業ということを知って腰抜けました。(^^;
私もそれほどすごいとはと思っていませんでしたが、結構影響力がありますね。
ECカレントは出店料金として月額10万円、広告出稿料金は月額100万円だそうです。
http://japan.cnet.com/search/search.htm?q=%89%BF%8Ai.com