社内イントラBLOG用にLinuxサーバ追加を検討しています。

ディストリビューションはVine3.2、Apache等はXAMMPを使い、ドメインには参加しません。
外部にWEBページも公開しません。

既存のサーバ類は
ActiveDirectry3台・ファイルサーバ1台・プロキシサーバ1台・バックアップサーバ1台・秘密のサーバ2台
(それぞれWindows2003Server・ドメイン参加)
DBサーバ1台(Windows2003Server・ドメイン未参加)
FAXサーバ1台(Windows2000Server・ドメイン未参加)
全て同一セグメントに存在します。

上記サーバ群に新規でLinuxサーバを追加した時に考えられるリスクは何があるでしょうか。
事前に行うべきテストの方法なども教えて下さい。

また、参考になる書籍・WEBページがありましたら教えて欲しいです。よろしくお願い致します。

回答の条件
  • URL必須
  • 1人2回まで
  • 登録:2007/08/09 01:38:32
  • 終了:2007/08/14 13:08:41

ベストアンサー

id:Yota No.3

Yota回答回数453ベストアンサー獲得回数282007/08/09 15:02:03

ポイント40pt

BLOG用にLinuxサーバ追加

ということは、イントラネット用のWEBサーバを稼動させるということですよね。

注意するとしたら、

1.ルータかファイアウォールで外部からアクセスされないようにする。

2.自分自身のファイアウォールも動かす。

3.不要なサービスの停止、不要ポートの閉鎖。

4.Windowsと同じように定期的にウィルススキャンする。

それとWindowsからのアップロード、ダウンロードが必要になると思いますが、Linux側でsambaサーバを動かしてWinから共有フォルダ(ワークグループ)として見れるようにするのが手っ取り早いと思います。

http://dummy.com/

id:maplus2000

ご回答ありがとうございます。

上記内容を上司に伝えて、サーバ導入への足がかりにしたいと思います。

2007/08/09 15:17:43

その他の回答(2件)

id:ManalTencho No.1

ManalTencho回答回数129ベストアンサー獲得回数92007/08/09 10:00:46

ポイント14pt

ちょっと難しい話かもしれませんけども、Active Directory 上で Linux マシンが認識されないという事態が起こり得ます。

詳細は、こちらなどをどうぞ。

http://www.monyo.com/technical/windows/kerberos1.html

id:maplus2000

ご回答ありがとうございます。

ちなみに、ActiveDirectory上で認識させる必要はありません。

追加サーバと同一セグメント(例:192.168.150)にあるPCからアクセスできれば良いだけです。

WindowsXP+XAMMPの組み合わせでは、成功しています。

2007/08/09 13:04:58
id:ryokuoshoku No.2

ryokuoshoku回答回数65ベストアンサー獲得回数92007/08/09 12:11:45

ポイント26pt

ADと統合認証を行わない、データ共有を行わない、という事であれば、AD環境である事は特別意識せずにlinuxを動かしても問題はありません。

考えられるリスクは、ADで一元管理ができないくらいかと思います。

linux側でADのセキュリティグループを使ってのアクセス権設定等はできないので、別途考慮が必要です。

(ただし、使用目的が社内ブログであればあまり意識しなくてもよいでしょう)

URLはダミーです。

http://q.hatena.ne.jp/1186591108

id:maplus2000

ご回答ありがとうございます。

やっぱり、問題ないって事で接続してみるしか無いですかね。

上司にはテストを行ってからとか言われたんですが、何をどうテストするのか見当がつかないし、

ちゃんと動いているかのテストくらいしかできないですよねぇ。

2007/08/09 13:07:30
id:Yota No.3

Yota回答回数453ベストアンサー獲得回数282007/08/09 15:02:03ここでベストアンサー

ポイント40pt

BLOG用にLinuxサーバ追加

ということは、イントラネット用のWEBサーバを稼動させるということですよね。

注意するとしたら、

1.ルータかファイアウォールで外部からアクセスされないようにする。

2.自分自身のファイアウォールも動かす。

3.不要なサービスの停止、不要ポートの閉鎖。

4.Windowsと同じように定期的にウィルススキャンする。

それとWindowsからのアップロード、ダウンロードが必要になると思いますが、Linux側でsambaサーバを動かしてWinから共有フォルダ(ワークグループ)として見れるようにするのが手っ取り早いと思います。

http://dummy.com/

id:maplus2000

ご回答ありがとうございます。

上記内容を上司に伝えて、サーバ導入への足がかりにしたいと思います。

2007/08/09 15:17:43

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません