INSANEWORKS

2014 HAPPY NEW YEAR

2014年 あけましておめでとうございます!

2014iw

本年も社員一同、皆様にご満足頂けるサービスを心がける所存でございますので、

何とぞ昨年同様のご愛顧を賜わりますよう、お願い申し上げます。

皆様のご健勝と益々のご発展を心よりお祈り致します。

本年もどうぞ宜しくお願い申し上げます。
2014年元日 INSANEWORKS,LLC一同

INSANEWORKSTechnologyTips

モバイル/クラウドの時代だからってサーバーのSSHとか全開の奴ちょっとこい

Kotaです。久しぶりにちょっと技術系の事かけよ!!と怒られたので、ちょっと挑戦的なタイトルで書いてみました、が実際そういうシステム、多いんじゃないでしょうか。

セキュリティと利便性は相反するなんて良く言われますが、そこを素晴らしい方法でなんとかしたのがSSLとかSSHとかVPNだと思うのです

安全を確保する事によって逆に便利になる事って多いんじゃないでしょうか?

  • モバイルデバイス主流なこんな時代、どんな場所でもメンテナンスせざるを得ないので、特定のIPからのみ接続を許す、、なんてことはできない
  • 自宅は固定IPじゃない
  • VPNの構築は面倒だし会社のルーターがPPTP/GREやL2TP/IPSecをパススルーしてくれない

結果こうなりがちです

  • 現実的に無理だからセキュリティ対策せず全部通す←おい
  • もちろん監査なんかしていないしヤバいだろうから考えたくないしたくない
  • 心配しないでもSSHは大丈夫だよww -> CVE-2008-0166とかCVE-2008-5161とか

それか

  • そもそも会社からしかアクセスできないようにする、自宅禁止、トラブルあったら深夜でも会社こい
  • 禁止だから打合せしてたら社内の人間に電話で指示しろ
  • そもそもSSHポートなんて空いてたらいくら公開鍵認証でもセキュリティ監査通らないよ、、

あるある、、

あーそいやポートノッキングというのがありまして、200個くらいのポートに順番にアクセスしていくと本当にアクセスしたい接続先のポートが空くのです。(これには批判あり)iPhone用のポートノッキングAppもあるのですがそもそもこれ面倒だしサーバーにも手をいれないとダメだしRFCにされそうにないしというか安くても(バッファローとかはだめだけど)VPN機器とか踏み台借りるなりしたほうがいいんじゃないでしょうか

前置きが長くなりましたが弊社でよく使うiptablesの設定をノウハウの一部を晒します。
iptablesのCHAINとか、SYN,ACK,FIN,RSTで細かく制御とか、調整の難しいlimit-burstは使いません。極めて単純な構造です。

名ずけて IMAPS before SSH!!

続きを読む

DiaryINSANEWORKSScienceTechnology

民間運営のドクターヘリMESHサポートが運営難

スクリーンショット 2012-04-23 12.21.43

こんにちわ、ブログの更新が久しぶりになってしまいまいたね。

先日弊社代表のボクシングのデビュー戦が行われたのでそれについてはまた後日。
今日は別のお話で

みなさん沖縄好きですか?
みなさん医療は好きですか?

といった感じのお話になります。
この2つの相関性は。。。僻地医療?
思い浮かんだあなたは
医療関係者でしょ?(笑)

続きを読む

INSANEWORKSNews

賀正新年

みなさまあけましておめでとうございます!

かなりBlogの更新頻度が減っていますが、、
これもお世話になっている方々のおかげ様です。

少しでも役立てる情報を!と思っていますので本年は更新頻度を上げる事を目標に。
(アウトプットは重要です)

それでは、本年もよろしくお願いいたします

代表社員 白塚航太