TOP 自家サーバー紹介と設定メモ 目次
<Norton Internet Security 2004>

ページは全てNorton Internet Security 2004 のマニュアルではありません。
あくまでも自分がどのように設定したか、その結果起こったトラブルとその解決方法の覚書が第一の目的であり、
第二の目的はごらんになる方の参考になれば(反面教師的な意味でも)という思いからであり、
第三の目的はごらんになられた方が
「この方がいいよ」とかアドバイスをくださるのではないかと
むしのいい下心があって公表しております。


インストール 初期設定 ファイアウォール 侵入検知
ホームページ ネットワーク プログラム制御
このページ

インターネットホームページの閲覧設定
ひとまずのNISの設定を終わってデスクトップのエクスプローラのアイコンをダブルクリック、インターネットホームページの閲覧を行います。
まず出てくるのはこの画面。ホームページの閲覧は遮断すると困るので「許可」のまま「常にこの処理を使う」にチェックを入れ「OK」します。

一応この制御の意味を「警告アシスタント」で見てみます
127.0.0.1は私のサーバー(HTTPD)のIPなんだけど。

通常のインターネットページの閲覧ならこれでだいじょうぶのようです。
しかし、自家サーバーのコンテンツについては以下のような問題が発生しました。


しばらくすると、以下のようなメッセージが。「詳細」をクリックすると私のローカルIPです。LAN内からのアクセスらしい。ちなみに末尾100以上はルーターが自動で割り振るDHCPのアドレスです。
インターネットホームページ以外の侵入を許可したくないので「遮断」を選んだまま「常のこの処理を使う」にチェックを入れました。それ以来このIPからのアクセスは受け入れなくなったはずです。

ところが、LAN内から自家サーバー内のコンテンツ(CGI)を読み出すと以下のようなエラーが出てページが表示されません(上記の設定とは関係ないようです)。
あとで、ブラウザの「再読込」ボタンをクリックするとちゃんと表示されました。
 
これはNISの問題ではなく、HTTPサーバーの問題のようです。もしかして、NISでCGIを規制しているのかな。
「Last-Modifie」で検索したら以下のような掲示板を見つけました。

インターネットホームページを表示しているときではありませんが以下のような警告が出ましたがサーバーから発せられているようなので許可しました。

「Web Ring 前後5表示」をクリックしたとき以下のようなメッセージが出ましたが、これも許可しました。
 
プログラム制御
上記で手動設定したものはどこで見られるのでしょう?
NIS画面のメインウィンドウから「ファイアウォール」をクリックしてさらに右下の「設定」をクリックします。

設定画面から「プログラム制御」をクリックします。
ここに手動設定した内容(自動設定の内容も)リストされているようです。
例えば「Microsoft Generic Host …」とあるものをクリックし▼をさらにクリックし「カスタム」を選ぶと
Microsoft Generic Host Process for Win32 Services(C:\WINNT\system32\svchost.exeについて双方向のアクセスが許可されているのがわかります。
 
一番上に戻ります