ネットワークに関する疑問・質問 Part21
■ このスレッドは過去ログ倉庫に格納されています
0001_
2013/03/08(金) 22:56:21.66ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。
回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
2chの使い方がわからない人は質問禁止。
0477ななし
2013/05/01(水) 14:04:12.65ID:???サーバは外に公開しててそっちのDNSは登録してあるの?
ciscoだとNAT設定してあるとDNSで引いたときに
グローバル→ローカルの変換させることできるよ。
0478名無しさん@いたづらはいやづら
2013/05/01(水) 14:09:18.88ID:???基本は同じだったと思うが
それに無理に最新版を使う必要は無いのでは?
公開する訳でもないし
6台程度で頻繁にIP変わったり
サーバーの追加削除やクライアントの追加削除が行なわれないなら
個々に記載しても問題は無いと思う
0479ななし
2013/05/01(水) 15:18:26.72ID:???lmhostsでネットワーク参照使うとか言う技が昔あったなぁ
#INCLUDE今でも有効なのかな
0480名無しさん@いたづらはいやづら
2013/05/01(水) 16:38:54.28ID:uUm9IvBjtorrentDL系のアプリケーションが入っていました。
言った所で反発されてしまい、このままでは家族まで巻き込まれてしまいます。
そこでルーターでブロックをかけようと思っているのですが、どのように設定をすればいいのかわかりません。
どなたかご教授願います
・ 環境 使用ルーター NEC WR8700N
0481anonymous
2013/05/01(水) 17:22:13.18ID:???兄弟が入れてるとかか?
巻き込まるのは犯罪にって意味か?
おそらくポートでフィルタかけるのは無理だと思う
PCが自分の所有物ならセキュリティソフト入れて特定のソフトを起動させないようにするのが楽だと思う
0482461
2013/05/01(水) 17:23:25.76ID:???サーバは外に公開してます。
外部からの名前解決は外部のダイナミックDNSを使ってて非固定IPです。
今回は内向け専用にDNSを立てたくて、そのDNSは外に公開しません。
>>478
バージョン落として参考サイトと同じ環境でやるのも考えてます。
>>479
おお!ブロードキャストで出来るようなものがあるんですかー調べてみます。
0483480
2013/05/01(水) 17:27:21.55ID:uUm9IvBjそうです
兄弟の一人がそのソフトを入れており、DL違法に触れるようなファイルのやりとりをしている可能性が高いということです。
インターネットの契約は親なので、なんとか阻止できないものかと。
PCは各個人バラバラでパスワードもかけてあるのでなんとかルーターで塞げないかなと思いましたが無理ですか・・・
何か脅しでもかけて止めてみるとします。ありがとうございます
0484anonymous
2013/05/01(水) 17:42:53.13ID:???まず、全てを遮断する。
PPPoEブリッジ、IPv6ブリッジ、IPsecパススルー機能、UPnP機能を「使用しない」設定にする。
パケットフィルタ設定で、対象インタフェース全てにそれぞれ
・種別:廃棄、方向:in、プロトコル:IPすべて、送信元IPアドレス:any、宛先IPアドレス:any、優先度:49
・種別:廃棄、方向:out、プロトコル:IPすべて、送信元IPアドレス:any、宛先IPアドレス:any、優先度:50
を設定する。
設定直後にクイック設定Webへアクセスできなくなってしまうようなら、
対象インタフェース:LANに、予め以下のフィルタエントリを設定しておく。
・種別:通過、方向:in、プロトコル:TCP、送信元IPアドレス:自分のPC、送信元ポート番号:any、宛先IPアドレス:localhost、宛先ポート番号:80、優先度:1
その後、許可するものだけを通す設定を行う。
0485anonymous
2013/05/01(水) 17:55:47.28ID:???仮にWeb閲覧の為にポート80通したとしても
ポート80 使うP2Pの相手なら素通りしてしまうよ
また
弾かれるの気づいたらなんとしてても使いたくなるでしょ
家族ならルーター初期化してパスワードとか逆にかけたり
480に殴り掛かるかもしれん
親に説得してもらうのが一番だと思うぞ
0486名無しさん@いたづらはいやづら
2013/05/01(水) 18:47:53.17ID:???とりあえず支障がない程度までにかけてみます。
>>485
家族の中でPCに詳しいのは私だけなので・・・
親は契約だけして管理は私がしている状況です。
やはりベストなのは本人に説得することなのですが・・・
0487anonymous
2013/05/01(水) 19:17:12.83ID:???支障がないというか
まずすべてを拒否して必要なものだけ通すってやり方
P2P以外の苦情が来るかもしれん
0489anonymous
2013/05/02(木) 15:35:33.84ID:???機器追加するか、入れ替えるしかないんじゃね
0490通りすがり
2013/05/03(金) 19:12:14.41ID:???>>まずすべてを拒否して必要なものだけ通すってやり方
それは、「情報セキュリティ」の追求には正しい姿。
で、「不便になった〜!」という話は、当然ながらあり得る話。
セキュリティと利便性は シーソーゲームの関係 だからな。
ちなみに、最近まで家のRouterも似たようなコトしていた。
で、家族から苦情が噴出。理由を話しても、苦情は収まらず。
結果的に、Routerのセキュリティレベルを下げる事で解決。
それ以来、俺のPCのPFWルールが厳しくなったのは
言うまでも無い。
だが、家族の皆はそんなことには気づきもしない。
・・・ それが 一般人 というものだ。
個人情報流出やら不正アクセスが無くならない理由の
一つでもある。
0491へなちょこ”管理”者
2013/05/03(金) 20:05:32.86ID:hhEQkCMY職場の LAN をまとめて、Linux PC (Vine) をルーターとして、もう一枚安物のバッファローの
ブロードバンドルーターをかませていますが、ADSL で WAN に繋いでいます。
時々利用者に告知したいことなどがあります。一応 LAN 内にホームページを作ってはいます
が見てくれている人は少数でしょうから例えトラブル時でもあまり役に立たないと思われます。
そこで、LAN 内の PC から外側のページ(80番)に繋ぎにいったときに一度だけ告知ページに
リダイレクトさせて、確認を受け取ったらまた通常の接続に戻すようなことがしたいと考えました。
ファイアウォールのスクリプトで、
/sbin/iptables -t nat -A PREROUTING -i $LAN側IF -p tcp -s 192.168.0.xxx --dport 80 -j DNAT --to サーバー:80
という行をクライアント毎(xxx)にずらずらと書いておいて、告知ページでボタンが押されたら、
iptables の該当行番号を探してルールを削除することで何とかなるかな、と思いましたが、
これだと飛ばしたいページを指定できませんし何かとスマートではないように思います。
何かスマートな方法はありませんか?ちなみに squid を透過プロキシで経由するようにして
いますので、そちらがらみでもOKです。
0492a
2013/05/04(土) 00:36:33.24ID:8bPEV0DQ>何かスマートな方法はありませんか?
・社内メールで通知する。
・各部署もしくは上司に周知が必要な連絡事項として通達してもらう。
・そもそも情報を伝えないという選択肢。
別に外に繋ぎにいかないときは見なくてもいい情報なら↑でいいでしょ。
ていうか、そんな情報を見せたいがためだけにFWルールを変更できるんか。。
0493名無しさん@いたづらはいやづら
2013/05/04(土) 02:38:47.33ID:???職場のPCがほぼwindowsならmsgコマンドかnet sendコマンドとかlinuxならsmbclient -Mでメッセージポップアップ送れたような気がする
Wake On LANとコマンドからのポップアップでほぼ確実に全員にメッセージ伝えれると思う
Wake On LANでPC起動してるかはpingとかarpコマンド使ってやれば何とかなる気がする
まぁ、参考になるかどうかは分からないけど職場でメッセージ伝えるだけなら大体これで間に合うと思うよ
ポップアップ見る前に消した場合とか詳細はLAN内ホームページ読め的なこと言っとけばいいと思う
0494素人
2013/05/04(土) 06:10:12.25ID:???0495491
2013/05/04(土) 09:27:45.94ID:3qRFyhzM個別にメールしたり、PC毎にメッセージを送ったりというのが確実なのは
分かっていますが、不特定多数のメンバー・PCを対象としています。なので、
その方法はなかなか難しいのです。
管理体制うんぬんの話しはありますが、そういう環境なのです。
(クリティカルな業務にはもちろん使われていません)
例としては、海外のホテルなんかで部屋の有線LANにつなぐと、
Googleに繋ごうが、最初にそのホテルのホームページにつながって、認証やら
をしてフリーにつながるようなのがあるでしょう、そういう感じです。
1. DNS (named) を触る
2. 透過プロキシサーバー(squid)を触る
3. 出口を触る(iptables)
というあたりかなと思います。自分の力業で何とかなるのは 3. ぐらいかな
と思った次第です。
Windows は全然詳しくないのですが、msg / net send /smbclient -M については
勉強します。
よろしくお願いします。
0496あ
2013/05/04(土) 09:27:48.74ID:???ttp://buffalo.jp/product/wireless-lan/ap/nfinity-highpower/fs-hp-g300n/
初回のブラウザー起動時に任意のページに転送(リダイレクト)できる機能が付いていたはず。
0497491
2013/05/04(土) 09:36:15.98ID:3qRFyhzMマニュアルを見てみました。「ポップアップテクノロジー」というやつですね。
まさしくこういう感じです。ちょっと値が張るルーターですが、検討する価値ありです。
解決できなさそうなら考えてみます。
FREESPOT (導入) とか 広告 とかがキーワードになりそうです。
ありがとうございました。
0498名無しさん@いたづらはいやづら
2013/05/05(日) 09:59:31.94ID:???なので試しにポート開放をしてみたのですがポートというのはソフトを起動している時にしか開放されないものなのでしょうか?
試しにP2Pソフトというものをインストールしポートを指定するとその部分のポートだけは開放できていました。
開放したいポート番号が12xxx-12xxxという形なのですがこの場合はどのようにすれば開放した状態になるのでしょうか?
ルーターはPR-A300NEです
0499>>498
2013/05/05(日) 10:06:52.95ID:JR6kXMK50500名無しさん@いたづらはいやづら
2013/05/05(日) 10:49:47.58ID:???http://www.logsoku.com/r/hack/1354930222/8
0501名無しさん@いたづらはいやづら
2013/05/05(日) 11:33:07.73ID:???「PR-A300NE ポート開放」で検索すれば設定方法いくらでも出てくるけど
ポートに対してソフトが動いてないと何も反応が無いので、外部から見ると開放してないように見えることがある
もし、12001,12002,12003のポートを開放してP2Pソフトのポートを12002に指定した場合、12001と12003は無反応なので外部から確認すると「開放されていません」と表示される場合がある
12002はP2Pのポートを指定してるから何らかの反応があって「開放されています」と表示される
0502>>498
2013/05/05(日) 12:03:45.94ID:JR6kXMK5ありがとうございます
0503細かい事ですが
2013/05/05(日) 13:59:36.50ID:???2.NAT+IPマスカレード
3.静的IPマスカレード(アドレス変換)
4.ポートフォワーディング
の言葉の言い方訳の違いが微妙にわかりません。
ポートまで変換するという意味では今のルーターでNAT機能と言えばNAT+IPマスカレードの事。
と書いてあったのでNAT単体で話をする事まれでNATの話がでたらNAT+IPマスカレードと考えていいですか?
また、3.と4.は機器によって呼び方が違うようで3も4も要はどちらもパケット転送って事で考えていいんですよね?
違いはあるんですかね?
自分はいつも3の事はポートフォワーディングと同じ事だと思って4.で理解してます。
0504anonymous
2013/05/05(日) 18:21:27.01ID:???「NAPT」と「IPマスカレード」の関係については以下のとおり。
http://itpro.nikkeibp.co.jp/word/page/10009148/
> 「ENAT」(拡張NAT),「PAT」(port address translation),
> 「IPマスカレード」などベンダーごとの呼び名があったが,
> RFC2663で「NAPT」に統一した。
http://www5e.biglobe.ne.jp/%257Eaji/3min/47.html
> もともとはLinuxで開発されたソフトの「IPマスカレード」が先にあって、
> これを正式に RFCで規定した名前がNAPT(RFC2663)なのだ。
http://homepage3.nifty.com/toremoro/study/voip2008/NATTraversal.pdf
狭義の「NAT」については以下のとおり。
http://itpro.nikkeibp.co.jp/word/page/10009150/
> 同様の技術のNAPTとは異なり,TCP/UDPのポート番号は変換しない。
> このため,グローバル・アドレスは同時接続の数だけ必要になる。
http://www5e.biglobe.ne.jp/%257Eaji/3min/46.html
> 同時に接続したいホスト数分だけグローバルIPアドレスが必要ってことですか?
> その通り。
変換における外側と内側の組み合わせ(変換テーブル)の生成方法を表すために、
「動的」「静的」を冠して、「動的NAT」「静的NAT」などと表現する。
http://www5e.biglobe.ne.jp/%257Eaji/3min/47.html
> うむ。静的NAPTとか、静的マスカレードなどと呼ばれる。
> これもいくつかの名前が乱立しています。
> ポート・フォワーディング、バーチャルホスト、バーチャルサーバ、など。
> 擬似DMZ機能、なんていい方もします。
> NAT+IPマスカレード
http://www.rtpro.yamaha.co.jp/RT/manual/nvr500/nat/nat_descriptor_type.html
> nat-masquerade は、動的 NAT 変換できなかったパケットを IP マスカレード変換で救う。
> 例えば、外側アドレスが 16 個利用可能の場合は先勝ちで 15 個 NAT 変換され、
> 残りは IP マスカレード変換される。
0505あ
2013/05/05(日) 18:36:40.06ID:IGgT4iDRお互いにネットにも繋げるし、ファイルも共有できるし、ルーターへのpingも通るんですが
お互いのPCへのpingが通りません
ファイアーウォールも切ってるんですが、pingが通らない原因がわかりません
どうすればお互いのPCにpingを通せるようになるんでしょうか?
どなたか教えて下さい。
0506504
2013/05/05(日) 18:51:06.20ID:???まとめると…
1.NATという用語の解釈は、広義ではNAPTも含む。狭義ではNAPTを含まない。
2.は、「狭義のNAT」と「NAPT」の併用。
3.と4.は、どちらも静的NAPTのこと。
0507名無しさん@いたづらはいやづら
2013/05/05(日) 19:51:38.21ID:???つ http://homepage3.nifty.com/toremoro/study/voip2008/NATTraversal.pdf#page=5
0508a
2013/05/05(日) 23:55:42.50ID:???0509774
2013/05/08(水) 23:11:51.82ID:K8c4kA+TMAC os 10.8 とwindows7 pro で両方共無線LAN環境でファイル共有をしようと
試みてみたのですが、winからmac にはアクセスできるのですがその逆ができません。
pingはちゃんと通ってて、windows firewall もoffにしているし、パスワードも
administar のパスをちゃんといれているのですが、パスワードで弾かれてしまいます。
一体何が原因なのかさっぱりわからず四苦八苦しております。
ネット回線は光で、そこにブリッジモードのルーターを差し込んでいるのですが、固定IPが
一つしかもらえないとブリッジモードでのファイル共有はできないのでしょうか?
又、winの方のワイヤレスネットワーク接続のIPv4のwinsのnetBIOS TCP/IPはonにしております。
情報が足りなかったら書き込みますのですどなたかよろしくお願いします。
0510anonymous
2013/05/09(木) 00:39:20.58ID:???0511名無しさん@いたづらはいやづら
2013/05/09(木) 01:02:01.48ID:???パスワード弾かれた時にエラーメッセージある?
0512509
2013/05/09(木) 05:09:42.90ID:nMhY1seH510<無線アクセスポイントはホームネットワークに設定しておりますので多分フィルタは
かかってないはずです。又ホームシェアリングを切ったりつけたりしてみたのですが、
変化はありませんでした。
511<mac側で弾かれる時のエラーメッセージは特になく、smb://192.168.0.1のような
windows側のIPコンフィグで調ベた割り振られたIPを直接入力して、アドミニスターの
名前とパスを入れているのですが弾かれます。windowsの無線環境なのですが、
ロジテックの無線LAN子機を使っているのですが、これのクライアントマネージャーが
悪さしている可能性はありますでしょうか?
どうも認証の時点ではじかれているし、mac側にはwindowsから入れるので、ファイアーウォールのような何かに
弾かれているような気がするのですが、原因が特定できません。
0513anonymous
2013/05/09(木) 09:21:00.67ID:???フィルタ関係で弾いてるならおそらく無応答でタイムアウトする感じだと思うが・・・
別ユーザー作って共有のアクセス権持たせてみては?
0514名無しさん@いたづらはいやづら
2013/05/09(木) 09:28:50.42ID:???MACのファイル共有の仕様がちょっと分りませんが
Windowsからならパスワード聞かれた時点で、
ネットワーク接続は出来てるとなるのですが
ウイルス対策ソフトが動いてはいませんか?
最近の対策ソフトはFWを兼ねている物もありますので
0515509
2013/05/09(木) 14:48:33.94ID:nMhY1seH513<多分パスワードで弾かれている感じです。ただし、mac側からpingを送ってみたのですが
10 packets transmitted, 10 packets received, 0.0% packet loss
とwinからの返信はちゃんと届いています。弾かれ方は無応答でタイムアウトはせず
ただパスが間違ってるから弾かれてしまうという感じで別ユーザーを作ってアクセスを試みても結果は
変わりませんでした…
514<自分もそこが怪しいと思い、ノートンを入れていたのですが削除して、windows firewallも
無効に設定しているのですが、一向に入れません。
http://network.station.ez-net.jp/server/microsoft/windows/smb_macosx.asp
このへんもいじってみたのですが効果はありませんでした。
0516anonymous
2013/05/09(木) 14:53:20.72ID:???0517ななし
2013/05/09(木) 15:10:07.23ID:OTT6F1Xv!>administar のパスをちゃんといれているのですが、パスワードで弾かれてしまいます。
とあるけど、administarではなくadministratorじゃないの?
もしくは認証ダイアログのユーザー名がmacのアカウントがデフォルトで入力されてしまっているとかはない?
確認して欲しいのはmac側で入力しようとしているユーザー名とパスワードがwinに存在し、パスワードも一致しているか。
ファイアウォールで弾かれてたらそもそもパスワードなんか聞いてくるまえにタイムアウトするよ。
パスワード聞いてくるってことはwin側の共有の詳細設定でパスワード保護の共有を有効にしてるよね?
0518509
2013/05/09(木) 16:05:35.23ID:nMhY1seH申し訳ありません。
517<おっしゃる通りadministratorです。しかし、管理者の名前はadminiではなく違う名前で
パスもちゃんと入力しています。又パスワードの保護の共有は有効にしています。
ファイアウォールで弾かれる場合タイムアウトするとの事ですが、認証画面まで行くという事は
ファイアウォールは切れていて別の何か原因があるって事でよろしいのでしょうか?
mac os 10.7 wifi環境でwinを有線で繋いでいたときは、問題なく動作してました。現在有線接続できないので
そこら辺のテストが出来ないのが難点なのですが、どこが原因かちっともわかりません。
0519anonymous
2013/05/09(木) 16:50:06.02ID:???そいつの電源リセットやファームを最新にするとか
0520509
2013/05/09(木) 22:38:31.77ID:nMhY1seH519<ルーター側に問題があるとの事でしたので、私の環境はフレッツ光のルーターに
バッファローのルーターをブリッジ接続してる環境なのですが、両方共にアップデートと
初期化を試みてなおかつ、バッファローでのルーターモードブリッジモード両方
試してみたのですが、winからmacには接続できるのにどうしても肝心のmacからwinには接続できません。
http://isitkr.org/log/bye-bye-samba
に書いてある事も試してみたのですが、どうしても、認証で弾かれてしまいます。
ただ、winからmacに入れるということは無線ルーター側での設定は問題ないということではないのでしょうか?
あまり詳しくはないのでなんとも言えないのですが、、、
0521name
2013/05/10(金) 00:45:35.74ID:???appleのガイドにもあるけど
共有名までいれろというのはやってる?
smb://192.168.x.x/xxxxって。
0522509
2013/05/10(金) 17:38:06.88ID:OOgp7+1k0523anon
2013/05/10(金) 18:11:26.87ID:???稼働中のウェブサーバーに、192.168.5.xxxのIPアドレスからの接続ログがありました。
ローカルネットワーク内で5.xに割り当てている機器はなく、とても気持ち悪いのですが、
これは外部からの接続なのでしょうか?
グローバルIPアドレスが192.168.0.0/16に割り当てられることはあるのでしょうか?
0524523
2013/05/10(金) 18:12:17.03ID:ImcDQhpc0525ななし
2013/05/10(金) 20:25:48.55ID:???とりあえず外部からは無い。と思って大丈夫。
・5.0/24というセグメントはあるが5.xxxという機器が無い。
・5.0/24というセグメントすらない。
どっち?
鯖からそのアドレスにpingは通る?通るならarpは?
あとはもっとネットワーク構成を詳しく。
0526名無しさん@いたづらはいやづら
2013/05/10(金) 20:52:11.46ID:???192.168.0.0/16はプライベートアドレス。
エッジルーターやFWなどのWAN側パケットフィルターで
「192.168.0.0/16を送信元アドレスとするパケット」を遮断するように
設定していないのであれば、外部からのパケットである可能性もある。
http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/ip-spoofing-filter.html
0527サポート
2013/05/10(金) 21:41:17.20ID:???0529ななし
2013/05/14(火) 20:26:52.20ID:0dlKwqwy北側の部屋に無線LANルータを設置したら、南側の部屋では電波が弱かったため、南側の部屋にも無線LANルータを設置しました。
同じ名前のSSIDを持つアクセスポイントをどちらでも作るのはよろしくないですか?また、何が起きますか?
家の中のどこに居ても意識せず無線に繋がるように、同じ名前のSSIDを2つ作ろうとしています。
0531名無しさん@いたづらはいやづら
2013/05/14(火) 21:25:34.93ID:???よろしくないどころかむしろそのほうがいいよ。
そういう風にSSIDと暗号化キーを同じにして運用することをローミングと言うよ。
ググれば出てくる。
チャンネルは混信しないようにずらしてね。
0533ななし
2013/05/19(日) 01:13:57.35ID:MN0Bbn+8犯人突き止める方法教えてください
0534名無しさん@いたづらはいやづら
2013/05/19(日) 02:22:26.89ID:???まずハッキングされていると思った根拠は?
0535ななし
2013/05/19(日) 02:28:10.78ID:MN0Bbn+8知ってたり。ありえない話だと思うだろうが全て事実なんだ
まじなんとかしてくれ
0536お
2013/05/19(日) 03:54:05.09ID:???0537名無しさん@いたづらはいやづら
2013/05/20(月) 08:12:55.75ID:???0539nanasi
2013/05/20(月) 23:42:20.52ID:???・ 状況 ネットで動画を見るとそれまで速度は倍速モード設定で216Mbpsの速度が出ていたものが酷い時は5.5Mbpsや1.0Mbpsになってしまう
・ 試行 ルーターを再起動したりネットワークの修復をしたくらい・・・
つい最近いきなりこうなってしまい原因が分からず困っております
家族と無線lanを共用してるのですが、酷い時は家族用のどちらとも1.0Mbpsや親機自体が見つからないことも
0540名無しさん@いたづらはいやづら
2013/05/20(月) 23:59:39.75ID:???パソコン本体が壊れかかってる
ネットで動画を見るとCPUやGPUの消費電力が増えて
USBへの給電が不安定になってるんだと思う
0541nanasi
2013/05/21(火) 00:23:44.09ID:???0542名無しさん@いたづらはいやづら
2013/05/21(火) 01:23:14.97ID:???特に小型の方が古くなると熱の影響で通信速度下がりやすくなる
熱の影響で通信速度下がるから三回ほど買い換えた
そろそろ暑くなってきたから熱の影響もあり得ると思うよ
0543q
2013/05/21(火) 01:53:12.83ID:???コマンドだったり方法って無いですかね?
0545nanasi
2013/05/21(火) 14:56:47.46ID:???現状の倍速モードをやめたら動画の見るときの速度はそんなに変わらないけど
動画がかくついたりすることはなくなったみたいだからしばらくこれで様子見てみるよ
0546おぱんつ
2013/05/21(火) 21:33:50.85ID:???他の無線APとの周波数の混信
フリーでその辺の周波数表示するのあるから試してみ
androidのアプリにもあるし、ios用もあると思う
>>543
winならtracert ターゲット
linuxならtraceroute ターゲット
0547名無しさん@いたづらはいやづら
2013/05/22(水) 00:41:24.35ID:???これってサーバ側の話だと思いますか?それともサーバ側クライアント側両方の話だと思いますか?
0548おぱんつ
2013/05/22(水) 01:41:50.27ID:???違憲ってことわかってんのかこの糞自民
だから改憲なんだろ
0550解釈難しい
2013/05/25(土) 13:22:21.38ID:???直訳するとサーバ側で包括(または取り込む)となるのですが何を意味しているのか分かりません。
0551ななし
2013/05/25(土) 14:47:17.14ID:???解らないのはサーバサイドの意味なのかインクルードの意味なのか?
0552解釈難しい
2013/05/25(土) 15:02:11.88ID:???サーバ側で何をインクルード(取り込む)するのか意味がわかりません。
0553ななし
2013/05/25(土) 15:56:54.05ID:???0554anonymous
2013/05/26(日) 04:01:30.84ID:???CGIと同じでサーバー側で実行され動的にページを生成する機能
CGIとの違いはSSIはHTML文の中から命令を呼び出せることで
ユーザがボタンをクリックしなくてもプログラムを起動できる
0555ななし
2013/05/26(日) 14:33:34.65ID:???ユーザがボタンをクリックとかは説明がおかしいぞ
0556解釈難しい
2013/05/26(日) 17:18:45.65ID:???自分には理解不能なようです。
サーバサイドスクリプトなら意味わかるのですが、SSIが意味わかんないんですよ。
0557名無しさん@いたづらはいやづら
2013/05/28(火) 22:41:32.67ID:???ゼミで以下のことについて調べてくるように言われたのですが
どうしてもわからないので、質問させてください
@同一のセグメント内にRAを行うルータが複数台あった場合は
優先するRAはどうやって決めるのでしょうか?
AルータがRAを正しく返してきた場合そのRAを
自分のデフォルトゲートウェイとして選択し使用することを何というのでしょうか?
現在、使用しているPCのOSはwindows7です
よろしくお願いします
0558へむ
2013/05/28(火) 22:54:27.33ID:???例えばサーバーにアクセスしてホームページを改竄するのとか。
サーバーのパスワードは暗号化されてローカルに保管されてるだろうから絶対に外からは見れないと思うんだけどどういう方法でアクセスしてんの?
気になって眠れないっす
誰か教えてください
0559あ
2013/05/28(火) 23:31:16.78ID:vj1QFZ+g0561名無しさん@いたづらはいやづら
2013/05/29(水) 03:46:24.75ID:???想定外のリクエストを鯖が受け取った時に受け取ったリクエストを実行してしまう場合がある
http://example.com/?title=sample というリクエストを送信するとHTMLに <title>sample</title> と出力するプログラムがあったとしよう
http://example.com/?title=</title><script>alert("xss")</script><!-- と書かれたリクエストが送信された場合HTML上では
<title></title><script>alert("xss")</script><!--</title> となる場合がある
この時ブラウザ上にxssとホップアップが表示される、こういうのがクロスサイトスクリプティングと言われるハッキング方法
もちろん<script>タグが使えるということは他のタグも使えると言うことなのでホームページを改竄することが可能になる
鯖のパスワードはSQL鯖とかにunion selectとinto outfileを使い、一度アクセスすると自己破棄するファイルを生成するリクエストを送信する
ファイルが生成できるか?ファイルが削除できるか?特定のコマンドが実行できるか?などの権限が存在してるかチェックしている訳
後はphpとsqlの入ってる鯖ならphpでコマンドを実行させパスワードの入ってるファイルを出力、そして一度アクセスしたら自己破棄を組み合わせる
暗号化されたパスワードはJohn the Ripperとかの有名なパスワード探索プログラムで解析すればパスワードを知ることができる
自宅鯖とかやったことある奴なら大体こういう攻撃食らってる、wikipediaのエクスプロイトのページの一番下に他の手法が色々書かれてるよ
0562あ
2013/05/29(水) 06:01:01.64ID:???SQLインジェクションでパスワードまでわかっちゃうんですね
ありがとうございます
ところで昔学校の授業でサーバーはDMZから攻撃を受けやすいとか聞いた事があるんですがこれはどういう攻撃で何をされるんでしょうか?
0563名無しさん@いたづらはいやづら
2013/05/29(水) 13:42:02.53ID:???ありがとうございます!
0564名無しさん@いたづらはいやづら
2013/05/29(水) 15:54:51.55ID:???簡単に言えばhttpとかftpとか外部に公開してる鯖と、学生用のPCとかを管理する鯖をファイアウォールで分けるってこと
内部にしか公開せず外部に何の公開もしてない学生用のPC鯖を狙うより、httpやftpみたいな公開されてる鯖狙った方がハッキングできる可能性が高いってだけ
どういう攻撃かと言うと>>561に書いたようにSQL鯖でunion selectとかinto outfileが使えてしまう権限の管理がなってない鯖が殆ど
脆弱性を突くのもあるけどソフトのアップデートすればほぼ防ぐことが可能、ゼロデイ攻撃とかは極力権限を制限することである程度被害は抑えれる
多分ハッカーにとってはDMZで分けてても公開鯖さえハッキングできればいいって思うのが多いんじゃないかな
目的がウィルスの配布とかIDとPASS取得とか踏み台が大半だからスパイ組織以外は内部情報に興味無いだろうし
0566ぽん
2013/05/29(水) 22:43:30.62ID:???MZK-300N2を購入しました
手動で説明書どうりにひと通り設定したのですが、ネットに繋がりません
接続状況は
識別中、制限あり、識別されていないネットワーク
などと表示されます
自分のとった対処法
http://yasuda-style.blogspot.jp/2011/09/lan.html
IPアドレスなどはこの通りに入力したのですが
デフォルトゲートウェイが正しくありません
アクセスポイントのIPアドレスと同じサブネットに属している必要があります。
と表示され次に進めません
解決法をよろしくお願いします
0567名無しさん@いたづらはいやづら
2013/05/29(水) 23:05:43.83ID:???多分192.168.100.*の部分がルータ側の設定では192.168.1.*とか192.168.10.*とかだからインターネットに続くルータじゃなく別の場所に接続してるって認識されてる
一度有線で接続してルータとかモデムのデフォルトゲートウェイがいくつになってるか確認すればいい
0569_
2013/05/30(木) 02:17:47.56ID:HQRd9ESS下のような構成で 1810 間で RSTP を構成しループを防止することは可能でしょうか。
RSTP(STP) 関連の情報を見ると S/W が 3 台〜で構成されていることが多く、実現可能なのかわかりませんでした。
| Buffalo|--- ----- | Buffalo|
| |
|HP 1810| ----- |HP 1810|
↑ここだけ STP 構成可能
・ 環境 HP 1810-8G v2 Switch と STP 非対応スイッチ (Buffalo) x2>>1
> ・ 環境(OSのバージョン、機器やソフトウェアの名称)
> ・ 状況(エラーメッセージ、場所の名前など)
> ・ 試行(やったこと、調べた内容など)
0570569
2013/05/30(木) 02:18:57.92ID:???0572569
2013/05/30(木) 09:06:55.93ID:???ありがとうございます。
四角形のリングトポロジです。
上記の図の場合は bpdu 透過に対応してれば、bpdu をやりとり (1 週) して
どちらかの HP1810 と Buffalo 間のポートが Blocking (Alternate) Port に
なる理解で正しいでしょうか。
(逆にステータスを見てて、どっちかの HP 1810 で Blocking Port が確認できれば、
Buffalo が bpdu 透過に対応してると考えることも出来ますでしょうか。)
0574569
2013/05/30(木) 11:53:00.32ID:???ありがとうございます。
1810 はコスト設定できますのでやってみます。
ちなみに1810のどちらかしかRootに
なれないので、Rootに直結してるポートは
Root Port で切れないと理解していたのですが
これは考え方がおかしいですかね?
■ このスレッドは過去ログ倉庫に格納されています