平成26年度 春期 プロジェクトマネージャ試験 午前Ⅱ 問24
テクノロジ/セキュリティメールサーバ(SMTPサーバ)の不正利用を防止するために行う設定はどれか。
出典:平成26年度 春期 プロジェクトマネージャ試験 午前Ⅱ 問24
- アゾーン転送のアクセス元を制御する。
- イ第三者中継を禁止する。
- ウディレクトリに存在するファイル名の表示を禁止する。
- エ特定のディレクトリ以外でのCGIプログラムの実行を禁止する。
正解:イ
解説
メールサーバ(SMTPサーバ)の不正利用対策としては,第三者中継(第三者が自社のメールサーバを経由して無関係な宛先にメールを送信すること)を禁止する設定を行うことが基本的な対策となります。
選択肢ごとの解説
- ア誤り。ゾーン転送のアクセス元を制御するのは,DNSサーバの不正利用対策です。
- イ正しい。第三者中継を禁止することが,メールサーバの不正利用を防止するための基本的な設定です。
- ウ誤り。ディレクトリ内のファイル名の表示を禁止するのは,Webサーバの設定に関する対策です。
- エ誤り。特定のディレクトリ以外でのCGIプログラムの実行を禁止するのは,Webサーバの設定に関する対策です。