自宅と会社のデータ転送用にftpサーバを構築するにあたり、

コスト、セキュリティ、使いやすさ、の観点から最良のパフォーマンスを発揮する構成を提案して下さい。
現在10GBのデータ転送が出来るサービスを使用していますが、年間約70万円の使用料金を支払っています。
1ファイルが2GBを超えたデータがアップロードできない点、最大10GBでは足りなくなる場合があること、
月額コストがかかることなど、いろいろ不都合が出てきました。であれば、1年分の使用料を初期投資と考え
セキュアなFTPサーバを立てればどうかと考えた次第です。
優先度としては、セキュリティ、使いやすさ、コストとします。

回答の条件
  • 1人10回まで
  • 登録:2008/01/10 05:33:53
  • 終了:2008/01/17 05:35:03

回答(4件)

id:kou32rr No.1

kou32rr回答回数197ベストアンサー獲得回数82008/01/10 08:20:14

ポイント27pt

FTP専用であれば、自社にサーバを置いてもよいのでは?

と思います。

セキュリティに関しては、

まずFTP以外の外部ポートは全て閉じる(apache,tellnet,ssh等起動しない。)

FTPのポート番号を変える

http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1368669...

ちなみに現在借りているサーバも、

パスワードさえ分かればハックできる(される)はずです。

FTPアタックもパスワードが基本です。

パスワードをきちんと長めに設定。

外部に漏らさない。

定期的に変更する。

です。

最後にこちらのサイトを参考にされるとよいかと思います。

http://sakaguch.com/PastBBS/0019/B0010178.html

年間70万の内、20万を勉強代、50万を構築費でも間に合うんじゃないでしょうか。

id:DUNOBP

ありがとうございます。参考にさせていただきます。

2008/01/10 11:02:15
id:RunOnRails No.2

RunOnRails回答回数1ベストアンサー獲得回数02008/01/10 12:48:10

ポイント27pt

自宅にFTP専用サーバを用意するのがやはり安いと思います。

・FTPポートだけを開ける。不要なサービスは停止する。

・会社が固定IPアドレスであれば、TCP Wrappers と xinetd を用いて会社のIPアドレスのみアクセスを許

可する。

http://www.redhat.com/docs/manuals/enterprise/RHEL-4-Manual/ja/s...

・(ダイヤルアップ)ルータでもIPアドレスによるフィルタをする

・当然パスワードは16桁以上の強固なものに

・RedHatの有償サポートに入る。セキュリティ・パッチは自動て当てるようにする。

セキュリティはこれで十分だと思います。


自宅側もASAHIネットなど格安の固定IPアドレスが利用できるISPがあります。

回線は集合住宅向けでも光であれば十分じゃないかと思います。


あとは稼働率ですをどの程度と考えるかですね。

最低限、サーバの予備機は必要ですね。(ダイアルアップ)ルータの予備機も必要かも。

回線の冗長も必要かもしれません。

サーバ予備機をリモートから電源ONしたいなら、HPのLights-Outなどの検討も必要です。

http://www.compaq.co.jp/products/servers/proliant/management/ibo...

最近のサーバ(HP ML115など)は格安なので初期投資は範囲内に収まると思います。

http://h50146.www5.hp.com/products/servers/proliant/ml115/qu.htm...

id:kaiton No.3

kaiton回答回数259ベストアンサー獲得回数342008/01/10 17:22:35

ポイント26pt

リモートアクセスになりますが


VPN(Hamachiなど) + ultraVNC

http://www.katch.ne.jp/~kakonacl/douga/ultravnc/ultravnc.html

ultraVNCはファイル転送もできます。


https://www.logmein.com/home.asp

LogMeInを使って、会社又は自宅のサーバ(パソコン)をリモートアクセスすると

いう方法はどうでしょうか?

私も、試用版で確認中ですが、ファイル転送などもできるようです。

id:chinichi No.4

chinichi回答回数1ベストアンサー獲得回数02008/01/14 00:17:57

ポイント10pt

私も同じ様なことがしたくてOpenVPNを導入しました。

LinuxサーバにOpenVPNを入れて、ルータ(ファイヤウォール)に

OpenVPN用のポートだけ通してます。

VPNならftpはもちろん、rsyncとかのバックアップツールも

使えるようになります。

ftpがダウンしてもtelnetやrshで遠隔からメンテできるので、

重宝してます。

OpenVPNはサーバ、クライアント共にWindowsにも対応してるので、

構成も柔軟ですよ。

既に3年くらい経ちますが安定してます。

  • id:j1960
    要件が漠然としてますね。

    一人だけの話ならUSBのポータブルHDDを持ち運べば充分な要件に思えます。

    自宅と会社というと利用者はあなた一人でしょうか?
    それとも多数の社員が利用するのでしょうか?
    会社からサーバーまではどんなプロトコルが通るのでしょうか?
    自宅にはどのような回線が来ている前提でしょうか?
    会社にはどのような回線が来ている前提でしょうか?

    自宅にサーバーを置くという選択肢はありますか?
    会社にサーバーを置くと言う選択肢はありますか?
    ftp自体は生データが回線を通りますがセキュリティの観点からこれは許容できますか?
    10GBで足りないのであれば必要な容量はどれくらい見積もればいいですか?
  • id:b-wind
    単にセキュリティって言われるとそもそも FTP は使わないなぁ。
    その辺はいいんだろうか。
  • id:DUNOBP
    「FTPサーバのようなもの」と記述すればよかったかな。。知識がなくてどう言っていいかわかりませんでしたので。
    FTPはパスワードなどのログイン情報を暗号化せずに送るのでセキュリティ的に問題があるのは知ってます。
    要は、社内の人それぞれが自宅で作業する場合、今はその都度USBのポータブルHDDにデータを入れて持ち帰り、
    また自宅で作業したデータを、USBのポータブルHDDにコピーして出社するということが煩わしいということです。
    また自宅作業しているデータを、今リアルタイムで社内に居る複数の人に渡したいとき、10GBだと足りない、
    という説明でどうでしょうか?

    「会社からサーバーまではどんなプロトコルが通るのでしょうか?」
      逆にどんなプロトコルがおすすめですか?SSHとか?
    「自宅にはどのような回線が来ている前提でしょうか?」
      ADSLかそれ以上の速度の回線だと思います。
    「会社にはどのような回線が来ている前提でしょうか?」
      B-FLETS光だと思います。

    「自宅にサーバーを置くという選択肢はありますか?」
    「会社にサーバーを置くと言う選択肢はありますか?」
      そこらへんも含めてご意見頂けるとありがたいです。
      自宅(もしくは会社)に置く際のセキュリティ的な問題点など。
    「ftp自体は生データが回線を通りますがセキュリティの観点からこれは許容できますか?」
      許容できないと思います。その場合、どのような手段がよいでしょうか?
    「10GBで足りないのであれば必要な容量はどれくらい見積もればいいですか?」
      とりあえず100GBあれば問題ないです。そこにデータを置きっぱなしにするということは
      考えてないので。あくまで中継点として。
  • id:kaiton
    リモートアクセスになりますが、Hamachi+UltraVNCまたはLogMeInを回答しました。
    趣旨違いでしたら開けないでください。m(_ _)m

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません