トップページhack
988コメント493KB

ネットワークに関する疑問・質問 Part21

■ このスレッドは過去ログ倉庫に格納されています
0001_2013/03/08(金) 22:56:21.66ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。
0477ななし2013/05/01(水) 14:04:12.65ID:???
>>461
サーバは外に公開しててそっちのDNSは登録してあるの?
ciscoだとNAT設定してあるとDNSで引いたときに
グローバル→ローカルの変換させることできるよ。
0478名無しさん@いたづらはいやづら2013/05/01(水) 14:09:18.88ID:???
>>475
基本は同じだったと思うが
それに無理に最新版を使う必要は無いのでは?
公開する訳でもないし

6台程度で頻繁にIP変わったり
サーバーの追加削除やクライアントの追加削除が行なわれないなら
個々に記載しても問題は無いと思う
0479ななし2013/05/01(水) 15:18:26.72ID:???
Windows限定で同一LAN内なら、ブロードキャストで名前解決でいけるような気がする
lmhostsでネットワーク参照使うとか言う技が昔あったなぁ
#INCLUDE今でも有効なのかな
0480名無しさん@いたづらはいやづら2013/05/01(水) 16:38:54.28ID:uUm9IvBj
一つのルーターで複数台のPCを使っているのですが、そのうちの一つをチェックしていたところ
torrentDL系のアプリケーションが入っていました。
言った所で反発されてしまい、このままでは家族まで巻き込まれてしまいます。
そこでルーターでブロックをかけようと思っているのですが、どのように設定をすればいいのかわかりません。
どなたかご教授願います
 
・ 環境 使用ルーター NEC WR8700N
0481anonymous2013/05/01(水) 17:22:13.18ID:???
家族が巻き込まれるとか背景がわからんが
兄弟が入れてるとかか?
巻き込まるのは犯罪にって意味か?

おそらくポートでフィルタかけるのは無理だと思う
PCが自分の所有物ならセキュリティソフト入れて特定のソフトを起動させないようにするのが楽だと思う
04824612013/05/01(水) 17:23:25.76ID:???
>>477
サーバは外に公開してます。
外部からの名前解決は外部のダイナミックDNSを使ってて非固定IPです。
今回は内向け専用にDNSを立てたくて、そのDNSは外に公開しません。

>>478
バージョン落として参考サイトと同じ環境でやるのも考えてます。

>>479
おお!ブロードキャストで出来るようなものがあるんですかー調べてみます。
04834802013/05/01(水) 17:27:21.55ID:uUm9IvBj
>>481
そうです
兄弟の一人がそのソフトを入れており、DL違法に触れるようなファイルのやりとりをしている可能性が高いということです。
インターネットの契約は親なので、なんとか阻止できないものかと。

PCは各個人バラバラでパスワードもかけてあるのでなんとかルーターで塞げないかなと思いましたが無理ですか・・・
何か脅しでもかけて止めてみるとします。ありがとうございます
0484anonymous2013/05/01(水) 17:42:53.13ID:???
>>480
まず、全てを遮断する。

PPPoEブリッジ、IPv6ブリッジ、IPsecパススルー機能、UPnP機能を「使用しない」設定にする。

パケットフィルタ設定で、対象インタフェース全てにそれぞれ
・種別:廃棄、方向:in、プロトコル:IPすべて、送信元IPアドレス:any、宛先IPアドレス:any、優先度:49
・種別:廃棄、方向:out、プロトコル:IPすべて、送信元IPアドレス:any、宛先IPアドレス:any、優先度:50
を設定する。
設定直後にクイック設定Webへアクセスできなくなってしまうようなら、
対象インタフェース:LANに、予め以下のフィルタエントリを設定しておく。
・種別:通過、方向:in、プロトコル:TCP、送信元IPアドレス:自分のPC、送信元ポート番号:any、宛先IPアドレス:localhost、宛先ポート番号:80、優先度:1

その後、許可するものだけを通す設定を行う。
0485anonymous2013/05/01(水) 17:55:47.28ID:???
>>484
仮にWeb閲覧の為にポート80通したとしても
ポート80 使うP2Pの相手なら素通りしてしまうよ

また
弾かれるの気づいたらなんとしてても使いたくなるでしょ
家族ならルーター初期化してパスワードとか逆にかけたり
480に殴り掛かるかもしれん

親に説得してもらうのが一番だと思うぞ
0486名無しさん@いたづらはいやづら2013/05/01(水) 18:47:53.17ID:???
>>484
とりあえず支障がない程度までにかけてみます。

>>485
家族の中でPCに詳しいのは私だけなので・・・
親は契約だけして管理は私がしている状況です。
やはりベストなのは本人に説得することなのですが・・・
0487anonymous2013/05/01(水) 19:17:12.83ID:???
>>486
支障がないというか
まずすべてを拒否して必要なものだけ通すってやり方

P2P以外の苦情が来るかもしれん
0488ななし2013/05/01(水) 21:17:30.59ID:???
>>485
そこまでならアプリケーション単位で設定できるFW買うしかないな。
0489anonymous2013/05/02(木) 15:35:33.84ID:???
さすがにWR8700Nだとやれることが限られすぎて対応不可だろうな
機器追加するか、入れ替えるしかないんじゃね
0490通りすがり2013/05/03(金) 19:12:14.41ID:???
>>487
>>まずすべてを拒否して必要なものだけ通すってやり方

それは、「情報セキュリティ」の追求には正しい姿。
で、「不便になった〜!」という話は、当然ながらあり得る話。
セキュリティと利便性は シーソーゲームの関係 だからな。

ちなみに、最近まで家のRouterも似たようなコトしていた。
で、家族から苦情が噴出。理由を話しても、苦情は収まらず。
結果的に、Routerのセキュリティレベルを下げる事で解決。

それ以来、俺のPCのPFWルールが厳しくなったのは
言うまでも無い。
だが、家族の皆はそんなことには気づきもしない。

・・・ それが 一般人 というものだ。
個人情報流出やら不正アクセスが無くならない理由の
一つでもある。
0491へなちょこ”管理”者2013/05/03(金) 20:05:32.86ID:hhEQkCMY
サーバー / ルーター関連の質問です:

職場の LAN をまとめて、Linux PC (Vine) をルーターとして、もう一枚安物のバッファローの
ブロードバンドルーターをかませていますが、ADSL で WAN に繋いでいます。

時々利用者に告知したいことなどがあります。一応 LAN 内にホームページを作ってはいます
が見てくれている人は少数でしょうから例えトラブル時でもあまり役に立たないと思われます。

そこで、LAN 内の PC から外側のページ(80番)に繋ぎにいったときに一度だけ告知ページに
リダイレクトさせて、確認を受け取ったらまた通常の接続に戻すようなことがしたいと考えました。

ファイアウォールのスクリプトで、

/sbin/iptables -t nat -A PREROUTING -i $LAN側IF -p tcp -s 192.168.0.xxx --dport 80 -j DNAT --to サーバー:80

という行をクライアント毎(xxx)にずらずらと書いておいて、告知ページでボタンが押されたら、
iptables の該当行番号を探してルールを削除することで何とかなるかな、と思いましたが、
これだと飛ばしたいページを指定できませんし何かとスマートではないように思います。

何かスマートな方法はありませんか?ちなみに squid を透過プロキシで経由するようにして
いますので、そちらがらみでもOKです。
0492a2013/05/04(土) 00:36:33.24ID:8bPEV0DQ
>>491
>何かスマートな方法はありませんか?
・社内メールで通知する。
・各部署もしくは上司に周知が必要な連絡事項として通達してもらう。
・そもそも情報を伝えないという選択肢。

別に外に繋ぎにいかないときは見なくてもいい情報なら↑でいいでしょ。
ていうか、そんな情報を見せたいがためだけにFWルールを変更できるんか。。
0493名無しさん@いたづらはいやづら2013/05/04(土) 02:38:47.33ID:???
>>491
職場のPCがほぼwindowsならmsgコマンドかnet sendコマンドとかlinuxならsmbclient -Mでメッセージポップアップ送れたような気がする
Wake On LANとコマンドからのポップアップでほぼ確実に全員にメッセージ伝えれると思う
Wake On LANでPC起動してるかはpingとかarpコマンド使ってやれば何とかなる気がする
まぁ、参考になるかどうかは分からないけど職場でメッセージ伝えるだけなら大体これで間に合うと思うよ
ポップアップ見る前に消した場合とか詳細はLAN内ホームページ読め的なこと言っとけばいいと思う
0494素人2013/05/04(土) 06:10:12.25ID:???
みんなレベル高杉
04954912013/05/04(土) 09:27:45.94ID:3qRFyhzM
>>492 >>493 ありがとうございます

個別にメールしたり、PC毎にメッセージを送ったりというのが確実なのは
分かっていますが、不特定多数のメンバー・PCを対象としています。なので、
その方法はなかなか難しいのです。

管理体制うんぬんの話しはありますが、そういう環境なのです。
(クリティカルな業務にはもちろん使われていません)

例としては、海外のホテルなんかで部屋の有線LANにつなぐと、
Googleに繋ごうが、最初にそのホテルのホームページにつながって、認証やら
をしてフリーにつながるようなのがあるでしょう、そういう感じです。

1. DNS (named) を触る
2. 透過プロキシサーバー(squid)を触る
3. 出口を触る(iptables)

というあたりかなと思います。自分の力業で何とかなるのは 3. ぐらいかな
と思った次第です。

Windows は全然詳しくないのですが、msg / net send /smbclient -M については
勉強します。

よろしくお願いします。
04962013/05/04(土) 09:27:48.74ID:???
>>491
ttp://buffalo.jp/product/wireless-lan/ap/nfinity-highpower/fs-hp-g300n/
初回のブラウザー起動時に任意のページに転送(リダイレクト)できる機能が付いていたはず。
04974912013/05/04(土) 09:36:15.98ID:3qRFyhzM
>>496

マニュアルを見てみました。「ポップアップテクノロジー」というやつですね。
まさしくこういう感じです。ちょっと値が張るルーターですが、検討する価値ありです。
解決できなさそうなら考えてみます。

FREESPOT (導入) とか 広告 とかがキーワードになりそうです。

ありがとうございました。
0498名無しさん@いたづらはいやづら2013/05/05(日) 09:59:31.94ID:???
オンラインゲームをしているのですが最近接続が悪くなったので解決方法を調べてみるとポート開放というものが挙げられていました。
なので試しにポート開放をしてみたのですがポートというのはソフトを起動している時にしか開放されないものなのでしょうか?
試しにP2Pソフトというものをインストールしポートを指定するとその部分のポートだけは開放できていました。
開放したいポート番号が12xxx-12xxxという形なのですがこの場合はどのようにすれば開放した状態になるのでしょうか?

ルーターはPR-A300NEです
0499>>4982013/05/05(日) 10:06:52.95ID:JR6kXMK5
sage抜き忘れ、
0500名無しさん@いたづらはいやづら2013/05/05(日) 10:49:47.58ID:???
>>498
http://www.logsoku.com/r/hack/1354930222/8
0501名無しさん@いたづらはいやづら2013/05/05(日) 11:33:07.73ID:???
>>498
「PR-A300NE ポート開放」で検索すれば設定方法いくらでも出てくるけど
ポートに対してソフトが動いてないと何も反応が無いので、外部から見ると開放してないように見えることがある
もし、12001,12002,12003のポートを開放してP2Pソフトのポートを12002に指定した場合、12001と12003は無反応なので外部から確認すると「開放されていません」と表示される場合がある
12002はP2Pのポートを指定してるから何らかの反応があって「開放されています」と表示される
0502>>4982013/05/05(日) 12:03:45.94ID:JR6kXMK5
>>500-501
ありがとうございます
0503細かい事ですが2013/05/05(日) 13:59:36.50ID:???
1.NAT
2.NAT+IPマスカレード

3.静的IPマスカレード(アドレス変換)
4.ポートフォワーディング

の言葉の言い方訳の違いが微妙にわかりません。

ポートまで変換するという意味では今のルーターでNAT機能と言えばNAT+IPマスカレードの事。
と書いてあったのでNAT単体で話をする事まれでNATの話がでたらNAT+IPマスカレードと考えていいですか?

また、3.と4.は機器によって呼び方が違うようで3も4も要はどちらもパケット転送って事で考えていいんですよね?
違いはあるんですかね?
自分はいつも3の事はポートフォワーディングと同じ事だと思って4.で理解してます。
0504anonymous2013/05/05(日) 18:21:27.01ID:???
>>503
「NAPT」と「IPマスカレード」の関係については以下のとおり。
http://itpro.nikkeibp.co.jp/word/page/10009148/
> 「ENAT」(拡張NAT),「PAT」(port address translation),
> 「IPマスカレード」などベンダーごとの呼び名があったが,
> RFC2663で「NAPT」に統一した。
http://www5e.biglobe.ne.jp/%257Eaji/3min/47.html
> もともとはLinuxで開発されたソフトの「IPマスカレード」が先にあって、
> これを正式に RFCで規定した名前がNAPT(RFC2663)なのだ。
http://homepage3.nifty.com/toremoro/study/voip2008/NATTraversal.pdf

狭義の「NAT」については以下のとおり。
http://itpro.nikkeibp.co.jp/word/page/10009150/
> 同様の技術のNAPTとは異なり,TCP/UDPのポート番号は変換しない。
> このため,グローバル・アドレスは同時接続の数だけ必要になる。
http://www5e.biglobe.ne.jp/%257Eaji/3min/46.html
> 同時に接続したいホスト数分だけグローバルIPアドレスが必要ってことですか?
> その通り。

変換における外側と内側の組み合わせ(変換テーブル)の生成方法を表すために、
「動的」「静的」を冠して、「動的NAT」「静的NAT」などと表現する。
http://www5e.biglobe.ne.jp/%257Eaji/3min/47.html
> うむ。静的NAPTとか、静的マスカレードなどと呼ばれる。
> これもいくつかの名前が乱立しています。
> ポート・フォワーディング、バーチャルホスト、バーチャルサーバ、など。
> 擬似DMZ機能、なんていい方もします。

> NAT+IPマスカレード
http://www.rtpro.yamaha.co.jp/RT/manual/nvr500/nat/nat_descriptor_type.html
> nat-masquerade は、動的 NAT 変換できなかったパケットを IP マスカレード変換で救う。
> 例えば、外側アドレスが 16 個利用可能の場合は先勝ちで 15 個 NAT 変換され、
> 残りは IP マスカレード変換される。
05052013/05/05(日) 18:36:40.06ID:IGgT4iDR
AtermWR9500Nというルーターで2台のPCをつないでいます
お互いにネットにも繋げるし、ファイルも共有できるし、ルーターへのpingも通るんですが
お互いのPCへのpingが通りません
ファイアーウォールも切ってるんですが、pingが通らない原因がわかりません
どうすればお互いのPCにpingを通せるようになるんでしょうか?
どなたか教えて下さい。
05065042013/05/05(日) 18:51:06.20ID:???
>>503
まとめると…
1.NATという用語の解釈は、広義ではNAPTも含む。狭義ではNAPTを含まない。
2.は、「狭義のNAT」と「NAPT」の併用。
3.と4.は、どちらも静的NAPTのこと。
0507名無しさん@いたづらはいやづら2013/05/05(日) 19:51:38.21ID:???
>>503
http://homepage3.nifty.com/toremoro/study/voip2008/NATTraversal.pdf#page=5
0508a2013/05/05(日) 23:55:42.50ID:???
test
05097742013/05/08(水) 23:11:51.82ID:K8c4kA+T
いろいろ試して見たのですがどうしても解決しなかったので質問させて頂きます。
MAC os 10.8 とwindows7 pro で両方共無線LAN環境でファイル共有をしようと
試みてみたのですが、winからmac にはアクセスできるのですがその逆ができません。
pingはちゃんと通ってて、windows firewall もoffにしているし、パスワードも
administar のパスをちゃんといれているのですが、パスワードで弾かれてしまいます。
一体何が原因なのかさっぱりわからず四苦八苦しております。
ネット回線は光で、そこにブリッジモードのルーターを差し込んでいるのですが、固定IPが
一つしかもらえないとブリッジモードでのファイル共有はできないのでしょうか?
又、winの方のワイヤレスネットワーク接続のIPv4のwinsのnetBIOS TCP/IPはonにしております。
情報が足りなかったら書き込みますのですどなたかよろしくお願いします。
0510anonymous2013/05/09(木) 00:39:20.58ID:???
無線APでWindowsファイル共有をフィルタしてる場合もある
0511名無しさん@いたづらはいやづら2013/05/09(木) 01:02:01.48ID:???
>>509
パスワード弾かれた時にエラーメッセージある?
05125092013/05/09(木) 05:09:42.90ID:nMhY1seH
509です、返信ありがとうございます。

510<無線アクセスポイントはホームネットワークに設定しておりますので多分フィルタは
かかってないはずです。又ホームシェアリングを切ったりつけたりしてみたのですが、
変化はありませんでした。

511<mac側で弾かれる時のエラーメッセージは特になく、smb://192.168.0.1のような
windows側のIPコンフィグで調ベた割り振られたIPを直接入力して、アドミニスターの
名前とパスを入れているのですが弾かれます。windowsの無線環境なのですが、
ロジテックの無線LAN子機を使っているのですが、これのクライアントマネージャーが
悪さしている可能性はありますでしょうか?
どうも認証の時点ではじかれているし、mac側にはwindowsから入れるので、ファイアーウォールのような何かに
弾かれているような気がするのですが、原因が特定できません。
0513anonymous2013/05/09(木) 09:21:00.67ID:???
よく見るとアクセス自体を弾いてるのではなくパスワードで弾いてるって事?
フィルタ関係で弾いてるならおそらく無応答でタイムアウトする感じだと思うが・・・

別ユーザー作って共有のアクセス権持たせてみては?
0514名無しさん@いたづらはいやづら2013/05/09(木) 09:28:50.42ID:???
>>512
MACのファイル共有の仕様がちょっと分りませんが
Windowsからならパスワード聞かれた時点で、
ネットワーク接続は出来てるとなるのですが

ウイルス対策ソフトが動いてはいませんか?
最近の対策ソフトはFWを兼ねている物もありますので
05155092013/05/09(木) 14:48:33.94ID:nMhY1seH
度々失礼します。
513<多分パスワードで弾かれている感じです。ただし、mac側からpingを送ってみたのですが
10 packets transmitted, 10 packets received, 0.0% packet loss
とwinからの返信はちゃんと届いています。弾かれ方は無応答でタイムアウトはせず
ただパスが間違ってるから弾かれてしまうという感じで別ユーザーを作ってアクセスを試みても結果は
変わりませんでした…
514<自分もそこが怪しいと思い、ノートンを入れていたのですが削除して、windows firewallも
無効に設定しているのですが、一向に入れません。

http://network.station.ez-net.jp/server/microsoft/windows/smb_macosx.asp
このへんもいじってみたのですが効果はありませんでした。
0516anonymous2013/05/09(木) 14:53:20.72ID:???
Win側のログにアクセス拒否とか出てるかな?
0517ななし2013/05/09(木) 15:10:07.23ID:OTT6F1Xv!
>>515
>administar のパスをちゃんといれているのですが、パスワードで弾かれてしまいます。

とあるけど、administarではなくadministratorじゃないの?
もしくは認証ダイアログのユーザー名がmacのアカウントがデフォルトで入力されてしまっているとかはない?
確認して欲しいのはmac側で入力しようとしているユーザー名とパスワードがwinに存在し、パスワードも一致しているか。


ファイアウォールで弾かれてたらそもそもパスワードなんか聞いてくるまえにタイムアウトするよ。
パスワード聞いてくるってことはwin側の共有の詳細設定でパスワード保護の共有を有効にしてるよね?
05185092013/05/09(木) 16:05:35.23ID:nMhY1seH
516<ログの見方を色々調べてみたのですが、ちょっと調べられませんでした
申し訳ありません。
517<おっしゃる通りadministratorです。しかし、管理者の名前はadminiではなく違う名前で
パスもちゃんと入力しています。又パスワードの保護の共有は有効にしています。
ファイアウォールで弾かれる場合タイムアウトするとの事ですが、認証画面まで行くという事は
ファイアウォールは切れていて別の何か原因があるって事でよろしいのでしょうか?
mac os 10.7 wifi環境でwinを有線で繋いでいたときは、問題なく動作してました。現在有線接続できないので
そこら辺のテストが出来ないのが難点なのですが、どこが原因かちっともわかりません。
0519anonymous2013/05/09(木) 16:50:06.02ID:???
となると、やはり無線APに問題あるのでは?
そいつの電源リセットやファームを最新にするとか
05205092013/05/09(木) 22:38:31.77ID:nMhY1seH
度々失礼します。
519<ルーター側に問題があるとの事でしたので、私の環境はフレッツ光のルーターに
バッファローのルーターをブリッジ接続してる環境なのですが、両方共にアップデートと
初期化を試みてなおかつ、バッファローでのルーターモードブリッジモード両方
試してみたのですが、winからmacには接続できるのにどうしても肝心のmacからwinには接続できません。
http://isitkr.org/log/bye-bye-samba
に書いてある事も試してみたのですが、どうしても、認証で弾かれてしまいます。
ただ、winからmacに入れるということは無線ルーター側での設定は問題ないということではないのでしょうか?
あまり詳しくはないのでなんとも言えないのですが、、、
0521name2013/05/10(金) 00:45:35.74ID:???
>>520
appleのガイドにもあるけど
共有名までいれろというのはやってる?
smb://192.168.x.x/xxxxって。
05225092013/05/10(金) 17:38:06.88ID:OOgp7+1k
521<はい、それもやってみましたが、一向にpassで弾かれます。もう何がなんだかさっぱりわかりません....
0523anon2013/05/10(金) 18:11:26.87ID:???
質問させてください。

稼働中のウェブサーバーに、192.168.5.xxxのIPアドレスからの接続ログがありました。
ローカルネットワーク内で5.xに割り当てている機器はなく、とても気持ち悪いのですが、
これは外部からの接続なのでしょうか?
グローバルIPアドレスが192.168.0.0/16に割り当てられることはあるのでしょうか?
05245232013/05/10(金) 18:12:17.03ID:ImcDQhpc
age忘れです。すみません。
0525ななし2013/05/10(金) 20:25:48.55ID:???
>>523
とりあえず外部からは無い。と思って大丈夫。
・5.0/24というセグメントはあるが5.xxxという機器が無い。
・5.0/24というセグメントすらない。
どっち?

鯖からそのアドレスにpingは通る?通るならarpは?

あとはもっとネットワーク構成を詳しく。
0526名無しさん@いたづらはいやづら2013/05/10(金) 20:52:11.46ID:???
>>523
192.168.0.0/16はプライベートアドレス。
エッジルーターやFWなどのWAN側パケットフィルターで
「192.168.0.0/16を送信元アドレスとするパケット」を遮断するように
設定していないのであれば、外部からのパケットである可能性もある。
http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/ip-spoofing-filter.html
0527サポート2013/05/10(金) 21:41:17.20ID:???
こいうのって文字だけではなかなか言いたい事が伝わらない事って多いから、本当ならスカイプの捨てアカウントつくって直接話した方が早いんだと思うんだよね。
0528name2013/05/11(土) 11:54:48.72ID:???
>>523
誰かFONルータつないでないか?
0529ななし2013/05/14(火) 20:26:52.20ID:0dlKwqwy
各部屋にLANケーブル差込口があってLANケーブル刺したらすぐにネットに繋がるマンションに居ます。
北側の部屋に無線LANルータを設置したら、南側の部屋では電波が弱かったため、南側の部屋にも無線LANルータを設置しました。
同じ名前のSSIDを持つアクセスポイントをどちらでも作るのはよろしくないですか?また、何が起きますか?
家の中のどこに居ても意識せず無線に繋がるように、同じ名前のSSIDを2つ作ろうとしています。
0530ななし2013/05/14(火) 20:40:46.91ID:???
>>529
ローミングの設定すればいい。
0531名無しさん@いたづらはいやづら2013/05/14(火) 21:25:34.93ID:???
>>529
よろしくないどころかむしろそのほうがいいよ。
そういう風にSSIDと暗号化キーを同じにして運用することをローミングと言うよ。
ググれば出てくる。
チャンネルは混信しないようにずらしてね。
05325292013/05/14(火) 21:52:41.62ID:???
>>530
>>531
ありがとうございます!
0533ななし2013/05/19(日) 01:13:57.35ID:MN0Bbn+8
携帯ハッキングされてるみたいなんですけど
犯人突き止める方法教えてください
0534名無しさん@いたづらはいやづら2013/05/19(日) 02:22:26.89ID:???
>>533
まずハッキングされていると思った根拠は?
0535ななし2013/05/19(日) 02:28:10.78ID:MN0Bbn+8
例えば職場の人が家族の情報知ってたり、家族との電話内容
知ってたり。ありえない話だと思うだろうが全て事実なんだ
まじなんとかしてくれ
05362013/05/19(日) 03:54:05.09ID:???
ヒント:SNS
0537名無しさん@いたづらはいやづら2013/05/20(月) 08:12:55.75ID:???
まずはガラケーに機種変しろ
0538ななし2013/05/20(月) 23:38:02.04ID:YxXqJ60j
>>536 SNSだとかネットに個人情報載せたりは一切してない
>>537 ガラケーでも無駄だた
0539nanasi2013/05/20(月) 23:42:20.52ID:???
・ 環境 OSはXP 機器はBUFFALO WLI-UC-AG300N
・ 状況 ネットで動画を見るとそれまで速度は倍速モード設定で216Mbpsの速度が出ていたものが酷い時は5.5Mbpsや1.0Mbpsになってしまう
・ 試行 ルーターを再起動したりネットワークの修復をしたくらい・・・

つい最近いきなりこうなってしまい原因が分からず困っております
家族と無線lanを共用してるのですが、酷い時は家族用のどちらとも1.0Mbpsや親機自体が見つからないことも
0540名無しさん@いたづらはいやづら2013/05/20(月) 23:59:39.75ID:???
>>539
パソコン本体が壊れかかってる
ネットで動画を見るとCPUやGPUの消費電力が増えて
USBへの給電が不安定になってるんだと思う
0541nanasi2013/05/21(火) 00:23:44.09ID:???
家族共用のも含め2台ともこんな感じなんだけど両方壊れかかってるって事?
0542名無しさん@いたづらはいやづら2013/05/21(火) 01:23:14.97ID:???
無線は長時間通信してると発熱して通信速度下がったりすることもあるよ
特に小型の方が古くなると熱の影響で通信速度下がりやすくなる
熱の影響で通信速度下がるから三回ほど買い換えた
そろそろ暑くなってきたから熱の影響もあり得ると思うよ
05432013/05/21(火) 01:53:12.83ID:???
例えばあるサイトにアクセスする時のネットワーク経路を知る
コマンドだったり方法って無いですかね?
05442013/05/21(火) 05:58:55.55ID:???
>>543
tracepath?
0545nanasi2013/05/21(火) 14:56:47.46ID:???
なるほど熱の影響もあるのね・・・
現状の倍速モードをやめたら動画の見るときの速度はそんなに変わらないけど
動画がかくついたりすることはなくなったみたいだからしばらくこれで様子見てみるよ
0546おぱんつ2013/05/21(火) 21:33:50.85ID:???
>>539
他の無線APとの周波数の混信
フリーでその辺の周波数表示するのあるから試してみ
androidのアプリにもあるし、ios用もあると思う

>>543
winならtracert ターゲット
linuxならtraceroute ターゲット
0547名無しさん@いたづらはいやづら2013/05/22(水) 00:41:24.35ID:???
http://www.yomiuri.co.jp/politics/news/20130520-OYT1T01056.htm
これってサーバ側の話だと思いますか?それともサーバ側クライアント側両方の話だと思いますか?
0548おぱんつ2013/05/22(水) 01:41:50.27ID:???
サーバ(ISP)側でしょ
違憲ってことわかってんのかこの糞自民
0549 忍法帖【Lv=5,xxxP】(1+0:8) 2013/05/25(土) 03:46:45.57ID:???
>>548
だから改憲なんだろ
0550解釈難しい2013/05/25(土) 13:22:21.38ID:???
サーバサイドインクルードとは
直訳するとサーバ側で包括(または取り込む)となるのですが何を意味しているのか分かりません。
0551ななし2013/05/25(土) 14:47:17.14ID:???
文字通りサーバサイドでインクルードするんだが
解らないのはサーバサイドの意味なのかインクルードの意味なのか?
0552解釈難しい2013/05/25(土) 15:02:11.88ID:???
分からないのはインクルードです。
サーバ側で何をインクルード(取り込む)するのか意味がわかりません。
0553ななし2013/05/25(土) 15:56:54.05ID:???
二つ以上のファイルから一つのhtmlを生成する、ぐらいに理解しとけばいいんじゃね
0554anonymous2013/05/26(日) 04:01:30.84ID:???
>>552
CGIと同じでサーバー側で実行され動的にページを生成する機能

CGIとの違いはSSIはHTML文の中から命令を呼び出せることで
ユーザがボタンをクリックしなくてもプログラムを起動できる
0555ななし2013/05/26(日) 14:33:34.65ID:???
CGIもHTTPのリクエストを契機に外部のプログラムを実行するわけで
ユーザがボタンをクリックとかは説明がおかしいぞ
0556解釈難しい2013/05/26(日) 17:18:45.65ID:???
なんか訳がわならなくなってきました。
自分には理解不能なようです。
サーバサイドスクリプトなら意味わかるのですが、SSIが意味わかんないんですよ。
0557名無しさん@いたづらはいやづら2013/05/28(火) 22:41:32.67ID:???
IPv6の関する質問です
ゼミで以下のことについて調べてくるように言われたのですが
どうしてもわからないので、質問させてください

@同一のセグメント内にRAを行うルータが複数台あった場合は
  優先するRAはどうやって決めるのでしょうか?

AルータがRAを正しく返してきた場合そのRAを
  自分のデフォルトゲートウェイとして選択し使用することを何というのでしょうか?

現在、使用しているPCのOSはwindows7です

よろしくお願いします
0558へむ2013/05/28(火) 22:54:27.33ID:???
ハッキングってどうやるの?
例えばサーバーにアクセスしてホームページを改竄するのとか。
サーバーのパスワードは暗号化されてローカルに保管されてるだろうから絶対に外からは見れないと思うんだけどどういう方法でアクセスしてんの?
気になって眠れないっす
誰か教えてください
05592013/05/28(火) 23:31:16.78ID:vj1QFZ+g
0560name2013/05/29(水) 03:45:05.27ID:???
>>557
つマルチプレフィックス
0561名無しさん@いたづらはいやづら2013/05/29(水) 03:46:24.75ID:???
>>558
想定外のリクエストを鯖が受け取った時に受け取ったリクエストを実行してしまう場合がある
http://example.com/?title=sample というリクエストを送信するとHTMLに <title>sample</title> と出力するプログラムがあったとしよう
http://example.com/?title=<;/title><script>alert("xss")</script><!-- と書かれたリクエストが送信された場合HTML上では
<title></title><script>alert("xss")</script><!--</title> となる場合がある
この時ブラウザ上にxssとホップアップが表示される、こういうのがクロスサイトスクリプティングと言われるハッキング方法
もちろん<script>タグが使えるということは他のタグも使えると言うことなのでホームページを改竄することが可能になる

鯖のパスワードはSQL鯖とかにunion selectとinto outfileを使い、一度アクセスすると自己破棄するファイルを生成するリクエストを送信する
ファイルが生成できるか?ファイルが削除できるか?特定のコマンドが実行できるか?などの権限が存在してるかチェックしている訳
後はphpとsqlの入ってる鯖ならphpでコマンドを実行させパスワードの入ってるファイルを出力、そして一度アクセスしたら自己破棄を組み合わせる
暗号化されたパスワードはJohn the Ripperとかの有名なパスワード探索プログラムで解析すればパスワードを知ることができる
自宅鯖とかやったことある奴なら大体こういう攻撃食らってる、wikipediaのエクスプロイトのページの一番下に他の手法が色々書かれてるよ
05622013/05/29(水) 06:01:01.64ID:???
なるほど!
SQLインジェクションでパスワードまでわかっちゃうんですね
ありがとうございます
ところで昔学校の授業でサーバーはDMZから攻撃を受けやすいとか聞いた事があるんですがこれはどういう攻撃で何をされるんでしょうか?
0563名無しさん@いたづらはいやづら2013/05/29(水) 13:42:02.53ID:???
>>560
ありがとうございます!
0564名無しさん@いたづらはいやづら2013/05/29(水) 15:54:51.55ID:???
>>562
簡単に言えばhttpとかftpとか外部に公開してる鯖と、学生用のPCとかを管理する鯖をファイアウォールで分けるってこと
内部にしか公開せず外部に何の公開もしてない学生用のPC鯖を狙うより、httpやftpみたいな公開されてる鯖狙った方がハッキングできる可能性が高いってだけ
どういう攻撃かと言うと>>561に書いたようにSQL鯖でunion selectとかinto outfileが使えてしまう権限の管理がなってない鯖が殆ど
脆弱性を突くのもあるけどソフトのアップデートすればほぼ防ぐことが可能、ゼロデイ攻撃とかは極力権限を制限することである程度被害は抑えれる
多分ハッカーにとってはDMZで分けてても公開鯖さえハッキングできればいいって思うのが多いんじゃないかな
目的がウィルスの配布とかIDとPASS取得とか踏み台が大半だからスパイ組織以外は内部情報に興味無いだろうし
05652013/05/29(水) 20:39:39.57ID:???
>>564
丁寧な開設ありがとうございました
0566ぽん2013/05/29(水) 22:43:30.62ID:???
windows8
MZK-300N2を購入しました
手動で説明書どうりにひと通り設定したのですが、ネットに繋がりません

接続状況は
識別中、制限あり、識別されていないネットワーク
などと表示されます

自分のとった対処法
http://yasuda-style.blogspot.jp/2011/09/lan.html
IPアドレスなどはこの通りに入力したのですが

デフォルトゲートウェイが正しくありません
アクセスポイントのIPアドレスと同じサブネットに属している必要があります。

と表示され次に進めません

解決法をよろしくお願いします
0567名無しさん@いたづらはいやづら2013/05/29(水) 23:05:43.83ID:???
>>566
多分192.168.100.*の部分がルータ側の設定では192.168.1.*とか192.168.10.*とかだからインターネットに続くルータじゃなく別の場所に接続してるって認識されてる
一度有線で接続してルータとかモデムのデフォルトゲートウェイがいくつになってるか確認すればいい
0568ぽん2013/05/30(木) 00:03:24.22ID:???
>>567
できました
ありがとうございました

言葉以上に嬉しい気分です
0569_2013/05/30(木) 02:17:47.56ID:HQRd9ESS
教えてください。
下のような構成で 1810 間で RSTP を構成しループを防止することは可能でしょうか。
RSTP(STP) 関連の情報を見ると S/W が 3 台〜で構成されていることが多く、実現可能なのかわかりませんでした。

| Buffalo|--- ----- | Buffalo|
| |
|HP 1810| ----- |HP 1810|
↑ここだけ STP 構成可能

・ 環境 HP 1810-8G v2 Switch と STP 非対応スイッチ (Buffalo) x2>>1
>  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
>  ・ 状況(エラーメッセージ、場所の名前など)
>  ・ 試行(やったこと、調べた内容など)
05705692013/05/30(木) 02:18:57.92ID:???
すみません。変な引用が入ってしまいました。
0571ななし2013/05/30(木) 07:16:16.13ID:???
>>569
四角に繋がってるの?
Buffaloがbpdu透過に対応してれば大丈夫じゃね。
05725692013/05/30(木) 09:06:55.93ID:???
>> 571
ありがとうございます。
四角形のリングトポロジです。

上記の図の場合は bpdu 透過に対応してれば、bpdu をやりとり (1 週) して
どちらかの HP1810 と Buffalo 間のポートが Blocking (Alternate) Port に
なる理解で正しいでしょうか。

(逆にステータスを見てて、どっちかの HP 1810 で Blocking Port が確認できれば、
Buffalo が bpdu 透過に対応してると考えることも出来ますでしょうか。)
0573ななし2013/05/30(木) 11:31:50.25ID:???
>>572
1810-1810間で切れることもあるかも。
出来るかわからんが明示的にコスト設定したほうがいいかと。
05745692013/05/30(木) 11:53:00.32ID:???
>>573

ありがとうございます。
1810 はコスト設定できますのでやってみます。

ちなみに1810のどちらかしかRootに
なれないので、Rootに直結してるポートは
Root Port で切れないと理解していたのですが
これは考え方がおかしいですかね?
0575ななし2013/05/30(木) 13:00:39.92ID:???
>>574
bpdu透過って事は直結扱いになるかも。
いやごめんようわからん。
05765692013/05/30(木) 23:44:54.44ID:???
>>575
そうですか。
1ヶ月くらいで実際にテスト出来る環境が
手に入るので実際に試してみたいと思います。
回答ありがとうございました。
■ このスレッドは過去ログ倉庫に格納されています