簡易ファイアーオール
■ このスレッドは過去ログ倉庫に格納されています
0001ななし
NGNGの方々よりのパソコンへの侵入を防ぐための簡易ファイアーオールは幾らぐらいでしょうか?
これさえつければ侵入が防げるのでしょうか?自宅で1台のパソコンですが。
0134花壇嵐王
NGNG気になって夜も眠れません。
0135花壇嵐王
NGNG0136名無しさん
NGNG0137ポート初心者
NGNGあれ〜。俺、しょっちゅうだよ。sunrpc。
やっぱり、最近多いんだな。。最初、IP引いたりでいろいろ
研究したけど、飽きてきた。でも、jpからは一度も無かったな。
ポート111って通常は何の用途なんでしょうか?特権ポートだし。
詳しい方、教えてくださいよ。
0138127
NGNGヤパーリ(w
今度コソ-リ僕にそこの住所教えて(w
当然あの時は、次の人画面見づらいからdos窓タスクバーに沈めておいて
あげたよね。。でも、もう閉店しちゃたかな。
>>134
荒らしの為にごみパケット飛ばしまくりなので、別名
「ネット負〜荷〜」と言うらしいです。
0140パソコン一般板からやって来たよ
NGNGここでトロイバスターと言うソフトにトロイ疑惑が出ているのですが
こっちの住人から見てどう思われますか?
判明している事。
作者のHP(フリーのHPで公開)と掲示板が消滅した。
雑誌1誌とベクターでも公開している。
カナダの鯖にUDPデータを送っているらしい?
ToRoIBuster1.0でリアルタイム監視にするとCPU使用率が100パーになりっぱなし。
具体的に誰もパケットなどを調べたわけじゃないので「大丈夫なのか?」と言う段階なんですけど、
単なるバグなのか?新種のトロイなのか?トロイバスターに必要な機能が影響しているのか?
ここのみなさん、どーなんでしょ?
0142にょにょにょ?
NGNG使ってみた事無いから(wわからんけど。(以下は推測)
UDPって、BO「略し。。スペル知らん」の使ってるプロトコルだったような。。
というか、海外フリーツールは、本当にオフィシャルサイトから落とさないと
体外オープンソースなんで誰か改変してバックドアにしてある場合が多いらしい
特に、ウイルスチェッカーなんか要注意らしい。(引っかかった事無いんで(W
ベクターでも紹介されてるという事は、オリジナルは問題無しだったはず。
ただ、個人で「これが便利ツール」と称して、同品を公開してる所は何とも言えない。
恐らく、改変版も出てる可能性は有ると思いますが、、いかがなモンでしょうか。
(だとしたら、作者は可哀想。。。皆にいぢめられて)「BO」はトロイの草分け。。
0143にょにょ?
NGNGNETSTATしてるみたいね。。でも繋いでる時や、ローカルの時で
色々その時点で反応違うからな〜。ループバックもあるし。。。
結局、ウォールのポリシー決めるのは突き詰めると鯖管レベルに
なってくのよ。。まぢ頭オバフロする(W。
UDPは、確か、通常でも飛んでるはずだから。。ただ、常に同一の
IPアドレスに送信しつづけるというのはどうかな。。
若し、「アウト側」のポリシーカスタマイズできるなら、そのIP
あての送信パケット全部禁止すればいいと思うが。
「聞いてる」ポートは何番なの??一般板で既出??
にぎやか過ぎて、、俺人見知りなので(w
ループバック禁止したらヤフーも見れなかった(w
キャッシュ表示と関係ありなのかな??
一般パソコンは違うのね。本の嘘つき(w
ココ、もっと詳しい人来ないかな。。。
0144140
NGNGみんなは↑ここかここからリンクされてた↓ここから落してたけど
http://iknat-bbk.virtualave.net/
一般板で紹介されたらHPと掲示板が消滅したのと267のカキコで騒いでいます。
安心して使っておっけぇ?
0145これは何?
NGNG未使用ポートブロック機能が通信をブロックしました。 詳細:
インバウンド TCP 接続
リモートアドレス、 ローカルサービスは leo.hiug.ne.jp@`auth
こういったのが延々と続くのですが、これは
何をしようとしているのでしょうか?
0146寝る。。。
NGNGリアルタイムに監視って、ポート監視する奴じゃ無いじゃん。
(それともポート監視機能も付いてるの??ベクターには書いて無い様だ)
アンチウイルスじゃん。。。。なんでUDPパケット送る必要有るのよ。。
リモホで作者が律儀に遠隔ウイルスサーチしてるのか??ユーザーごとに。
(しかも、UGサイトも有るレンタルスペースで。。)国内で十分だろ。
日本語ソフトでしょ?
オートスタート監視するのはローカルオンリーで間に合うはずだぞ。
ローカルファイルの書き込み監視するんだから。
(UDPパケット送信の真偽は、自分たちで考えて。他板レスまで見るの
面倒。)俺は、絶対インストールしない。ヤダ。他にいいシェア有るから
英語なら探せば結構有るはづ(機能限定ならフリーだし)使用は自己責任
って書いて有ったりだけど。
多分、作者の「BBK」君、オンライン監視作業に疲れちゃたんだよ。。
そういうことにしとく。他板のネタまで面倒見れるほど親切君じゃ有りません
最後に、CPU使用率MAXは、チトおかしいぞ。
ためしに(既出か?)常駐止めてもスキャンディスクできるかやってみろ。。
それか、あまり参考にはならないかもだが、BOなりSub7なり落として、
「鯖」exe自爆させてみろ。検出できるか。(カッコウの雛状態じゃダメ?)
もう。。寝ます。ネタ飽きた。お休みzzzz
0147ルータ初心者
NGNG「ネットワークに接続しているユーザーが居ます」って表示が出ました。
これって侵入されたってことなんでしょうか?
ルータの設定が悪かったのでしょうか?
0148ルータ使ってないけど
NGNG検知して、駆除後再起動しても、それは実行体のみの事で恐らく
改変されたdllはそのまま。
と言うか、ウイルス何だったの?ワーム?バックドア?
ものにより色々だぞ。
バックドアの場合は、本体駆除されてもレジストリ値はそのまま
残ってるし。最近のカスタマイズできる奴は、オートスタートさ
せる為に、レジストリ以外でも色々書き込みする。
侵入されたかどうかは、何とも。その為のルータだし。
ワームの場合は、検出できたのならワクチンベンダーサイトのデ
ータベースで検索して。改変dllの扱い方書いてあるから。
ルータ使ってるなんて上級者じゃん。いいな〜。
ルータの特性については、、、他の人に。
0149名無しさん
NGNG0151ルータ初心者
NGNGその後スキャンしたらトロイの木馬4つ出てきたのでフォーマットかけてしまいました。
ですから最初に感染したウイルスも分からなくなってしまいました。
思い当たることと言えば、動的NATを設定したくらい。
このとき設定間違えたのかも。<ルータ
0152148
NGNGフォーマット掛けたんならルータの関係ですかね。
(でも、バックドア4っつて・・・・プラグイン関係かな。)
(スマソ、動的NAT意味解からず。。ハズカシ)
ルータ欲しいよ〜。。ヤマハがいいのかな。
0153ルータ初心者
NGNG早速アタックかけようとしてる奴います。
ちゃんとファイアーウォール機能働いてますね。
0154148
NGNGヨカタ、ヨカタ。守ってる証拠です。
あまり、検出ログに振り回されない方が良いですよね。俺も最初
そうだったし。興味あるから、今でもたまに相手アドレス
引きに逝くけど、もう飽きました。
何とも言えないけど、前の名残かな?同じポートしつこく
叩く様なら。。そのうち諦めると思います。
0155149
NGNG急ぎ。。。まあ、急ぎと言えば急ぎなんですけど。
釣り竿たらしたつもりでもう少し待ってみます。
それにしても、ここ人いないですよね。場所変えた方がいいかな(笑
0156のんきな倒産
NGNG多分変えたほうが良い鴨。(笑
でも、最近タイニーのネタココで振ってた人居たからな〜。
「なんで、皆タイ二ー使わないの・・」って。
PC一般か、win板に逝った方が良いね。きっと。
結構、ウォールネタのスレ盛んみたいだから。ココより。
0157ラジエター
NGNG↑けっこうにぎわってるよ
http://yasai.2ch.net/test/read.cgi?bbs=win&key=971411733
↑すこしだけレスがついてる
それにしても、「スキャンした」ってウィルスソフトかなにかででしょ?
ウィルスソフトでもそれなりにトロイ発見できるんだね〜ていうか4つも発見?
ある意味少しだけ安心♪
0158?
NGNG0159ルータ初心者
NGNGでもトロイ発見できても駆除はできなかったですよ。
0160nanasisan
NGNG「削除」でポイ。。それでいい。そういうもんだから。
性質上、駆除は出来ないらしい。
(でも、折角「隔離」されたの元戻しちゃダメ。。意味無しだから(w
(勿体無いから、オレはたまに元に戻しちゃうけど)w
只、書類に感染する奴は、「自動駆除」設定しとくと感染した重要書類も
駆除される場合有りなんで、難しい。
0161ルータ初心者
NGNGhttp://www.sdesign.com/securitytest/index.html
をやってみたらよい結果でました。
0163ラジエター
NGNGここのリークテストやってみたんですが、何がどうなったらまずいんですか?
良くわかんないんです。
0164名無し~3.EXE
NGNG何がどうなったらと言ってもそのまんまだと思うけど…
Test For Leaksを押すと結果が「送信しました」と「防ぎました」
みたいなことを英語で書いてるから送信したらだめなんじゃない?
LeakTestが、内→外へ情報を流すトロイのテストみたいだから
0165ルータ初心者
NGNGPCがどこかに電話かけました(汗)
フレッツの回線切ったら切れましたけど、発信記録には13桁の電話番号が出てる。
またトロイなのかなぁ?
0167あ!
NGNGかけた��番号何?怒らないで聞いて。国際回線?それともQ2?
なんか、凄すぎるな。。。一回レジストリとか.iniファイル
見てみたいけどこればかりは、人それぞれ入れてるソフトにより
まちまちだからな〜。。
可能なら、HD完全フォーマットして一回クリーンする事強く奨める。。
ルータの設定の可能性は。。。オレは分からないです。。
0168167
NGNGゴメン、、既にフォーマット済みだったね。。。
何でかなー。。。。やっぱ、ルータかなー。
アレからなんかプログラム入れた?
0169ルータ初心者
NGNGで、��番号の方は
0070670111111
という発信記録が残ってました。
ちょうどかちゅーしゃで2Ch見てたときです。
0170167
NGNG後は、上記照��番号、自分と関係あるところか、
それとも、海外アダルトのアクセスポイントかだネ。
。。ひょっとすると、、、トロイじゃなくて、アクティブX
の関係かも。。。オレ、一度(ヤパーリアダルトw)廻ってた時に、
リンククリックしたら、いきなりTA切断されてモデムの発信音鳴った
事有って、、幸いモジュラー繋げてなかったから慌てて、回線切って
ブラウザキャッシュや、アクティブX(ダウンロードされたプログラム
の所。。かな?)を確認したら。。有りました(W非常に怪しいのが。。
1つはアクティブX。2つはキャッシュ。多分、この3っつが
相互に作用するように関連付けされてるんだと思うけど。
とにかく、アクティブXコントロールの関係は、フラッシュやショック
ウエーブJDK関係以外は、マメに確認して削除してる。
これ以外のオブジェクト要求するところは、見ないから(W
このスレの上の方で>>95、>>101の辺りにブラウザセキュリティ設定の仕方
書いてある。。(手動なんで、、お手軽に廻りたい人には奨められないけど)
カチューシャは、使ってないし使う積もりも無しなんで設定関係分からないけど
、基本は一緒だと思うんで、後は自分なりにやってみて。
色々好みも有るだろうし(W
トロイだけが悪さするわけじゃないよ。。ジャバもアクティブXも。
スマソ。なんか相変わらず読みずらいレスだな.オレ。
コレで、オレ仕事行くんで。。。バイバイ。うまくやってな。
0171166
NGNGアダルトサイト回ったらトロイ感染?
アダルトサイトで.exe落としまくって実行するプログラムにトロイが混じってたって事?
それだったら.exeを落とさないとか、実行す時はスキャンする、Q2を警告する
ソフトを入れる、セキュリティは全て切っておくなど、防御する方法をおぼえてから
行った方が良いよ。
0172ルータ初心者
NGNG.exe落として無いんですよね…
考えられるとしたら広告ウインドウに仕込まれてたのかなと。
ただ、勝手に�рニ言うのは今回初めての現象なので、
仕事から帰ったら調べてみて、駄目ならHDフォーマットすることにします。
前回フォーマットしたばかりで何もデータないですから(苦笑)
いろいろとご迷惑おかけしてます。
0173ルータ初心者
NGNGあやしい所にはもう行かないようにします。
0174a
NGNGブラウジングするには、結局80ポートは空けてるんだから...
0175名前いれてちょ!
NGNGめくら板が入っていると思ったら
アンネの日でした。鬱。
0176IDENT/AUTH=PORT113
NGNGThis means that port 113 is often probed by attackers as a rich source of your personal information.
これは、ポート 113 が attackers によってあなたのパーソナル情報の豊かなソースとしてしばしば精査されることを意味する。
0178?
NGNGこんなかんじで最近やたらとDNSポート(でしたっけ?)を
チェックされます。相手のIPは毎回違いますが。
これって悪いやつですか?
0179!
NGNG君に密かに恋してる内気なアノ娘が、コソーリ君の事色々知りたがってるんだよ。
キト。さては海外の板で英語でナンパしまくたな(w
ちゃんとチャック閉めとけば、齧られないよ。
僕、一度齧られて見たいな(w
0180ナッパー
NGNGBlackICEでポート6699を空ける方法ってどうやるの?設定項目無いし、
とりあえず東洋のページ見たら、iniファイルをいじるとかどうの…
わからないけど、メールで尋ねるのもなんだし…
おしえてもらえませんか?
http://www.geocities.co.jp/Milano/3225/
アダルトサイトを回る時はお忘れなく。。。
0182名無し~3.EXE
NGNGBlackICE使ってるんならメーリングリストで聞けば?
面倒だけど、ココより詳しく教えてくれるんじゃないかな?
http://www.egroups.co.jp/group/bidgeneralj
0183178>179
NGNG0184rm passwd
NGNGサイトどこだっけ?
0185179
NGNGそこまですれば大丈夫でしょう。今日は、なんかアタックあった?
同一IPや、同一ポートあまり何回も叩いてくるならチョッとだけど、
あまり気にして振り回されるのも疲れるだけだよ。ブルーアウトし
たりしなければ大丈夫でしょう。
それよりも、OSや、ブラウザのバグ塞ぐパッチやブラウジング時の
セキュリティ設定(ノートン、ブラウザの両方)注意してたほうが
良いよ。それと、不審なアクセス有った時はなるべくログ残して後
で自分なりに考えてみるのも面白いし。53ポートは俺も何度か有っ
たけど、無視。だってノートパソコンだモン(w
でも、自宅で鯖立ててるなら、気になるね。きっと、、
53ポートにバグ有ったりして(w調べてみよ。
不安がるより、楽しまなくちゃ。そのほうが身になると俺は思う。
中途半端な反撃しても相手喜ばすだけだから、ひたすら塞ぐしか
ないのでは。
最初は、茶化してゴメンね。。。
0186oyasuminasai
NGNG俺、知ってるのはココ。前も何処かで誰か貼ってた。
http://www.sdesign.com/securitytest/
このページの「今、なめなめして」ボタン押して、
次飛んだら、「基本なめなめ」「逝くまでなめなめ」
どれか選ぶ。ダイアルアプだと「基本なめなめ」が無難。
でも、アタックログがあっという間に一杯になったのは藁った。
終了すると、こんなに出たのね、とページ上で報告してくれる。
「なめなめ」は、、、想像に任せます。かなり意訳(w
0187rm passwd
NGNGさんきゅ
80だけ開いてるんだけど。
他のマシンから ftp グローバルIPすると
connect :10060って繋がってしまう
コマンドは受け付けないたいだが
ルーターのハブ経由で。
0188183>185
NGNGFWIN@`2001/02/20@`04:22:32 +9:00 GMT@`163.180.123.122:43166@`***.***.***.***:53@`TCP
FWIN@`2001/02/22@`08:28:02 +9:00 GMT@`64.36.218.118:3381@`***.***.***.***:53@`TCP
FWIN@`2001/02/25@`03:49:50 +9:00 GMT@`62.66.5.100:53@`***.***.***.**:53@`TCP
FWIN@`2001/02/27@`00:07:04 +9:00 GMT@`203.197.12.35:2585@`***.***.***.***:21@`TCP
とりあえずここ10日間はこんなかんじです。IPサーチとかで引いてみたりも
するんですけど、怪しいとこかどうかの判断がいまいちむずいですね。。。
>ブルーアウト
これは無いです。もしあったら、どういう恐れがあるんですか?
たとえばバッファオーバーフローでしたっけ?そういうので
PCの中のダイアルアップのパスを抜かれたり、あるいは
強引にトロイを入れられたりウィルスを仕掛けられたり、
ということもありうるんですか?ちなみにOSはw2kですが。
>自宅で鯖立ててるなら、気になるね。きっと、、
鯖は立ててないんですが、一晩中つなげっ放しでDLしてて、
朝起きて見てみると変なアクセスのログがある・・・という状況で
どうも気持ちよくありません。。
>不安がるより、楽しまなくちゃ。
まだまだ修行不足で。。。
>最初は、茶化してゴメンね。。。
え?そうでしたっけ??(^^;
0189名無しさん
NGNGThe firewall has blocked Internet access to your computer
(UDP Port 33524) from www.wiskit.com (199.2.106.1) (UDP Port 40566).
Time: 01/02/26 23:28:02
0190名無しのドラゴン
NGNG規則「Default Block Back Orifice 2000 Trojan」が oemcomputer@`Back-Orifice をブロックしました。詳細:
インバウンド UDP パケット
ローカルアドレス、 サービスは oemcomputer@`Back-Orifice
リモートアドレス、 サービスは 142.177.217.237@`2330
プロセス名は N/A
↑ノートンパーソナルファイアーウォールより
夜中ダウンロードしっぱなしにしてたらコレ
恐い
0191185
NGNGなんか、ネットのトラフィック等のリサーチもやってるサイトみたいだね。
飛んで見ると。英語堪能でないから、今一パーフェクトじゃないけど。
英語分かるなら、試しにそこ、飛んでみたら?文字だけだったけど。
>>188
串使ったりしてないかな。。。俺、使ってたときSUNRPC@`DNS@`たまに、
串鯖団体の押えてるアドレス範囲から叩かれた事ある。
最後の、21ポート、インドから?というのはなんか、、(w
俺も、2Kだけど、なんか色々来るな。鯖立てしてると思ってるのかな。
2Kは、多分としかいえないけど、簡単にはパス抜けないはづ。
ただ、ユーザアカウントは、ゲストは禁止。その他の余計なアカウントも
個人使用なんでデフォルトで有る奴から全部外してる。ユーザ名もADMIN・・
は名前変えてる。パスもできるだけマメに変更。そしてディスクの共有は
禁止する。(ダイアルアプのパスもタマーに変更)
ただ、ココまでしても、キーロガー仕込まれると抜かれる可能性有るのかな?
だから、自分はナプスタや、割れ系は手を出さない。
なんか、別ファイルに色々インプラントできる事最近知ったから。
インバウンドは、ウォール守ってるから、それよりアウトバウンドに注意払った
方が良いと思う。
ただ、ネットやってるときは、80ポートは最低限空けてて、それはウォ
ールでも守れない。だから、リンク先クリックする時は要注意。
他にも、色々やり方有るらしい。なんか、海外セキュリチーサイトみて
ると、ほぼ毎日何かしら新しいホール見つかってるから面白い。
言語環境一緒のヘタな日本語UGサイトは嫌い(優良な所ももちろん沢山有るけど(w
ブルーアウト以外にもパス流れる可能性はいろいろ有るよ。
・・なんかごちゃごちゃスマソ。
真面目で、分かりやすいセキュリチー辞典誰か書いてくれないかな・・・・・
でも、逆に厨房増やすかもですね(w
0192ありゃ〜
NGNG毎日ピーポーによると。。。
0193厨房A
NGNG役に立ちますか?
0195Be名無しさん
NGNGcomputer (TCP Port 111) from 210.209.17.39 (TCP Port 2913).
Time: 2001/02/27 23:44:12
だれだろね?
0196名無しさん
NGNG台湾からです。inetnum: 210.209.0.0 - 210.209.31.255
netname: TWNAP
descr: TWNAP Inc.
descr: Taipei@` Taiwan
country: TW
因みに↓から調べました。
http://www.nic.com/cgi-bin/whois.cgi
0197Be名無しさん
NGNGありがとう!
先週あたりから何十回もアッタックされて
ほんとに困っています!!
0198197
NGNG訂正
0199191
NGNG>>194
いえいえ。(W
でも、俺も4回ほどあの後同じとこから、同じ事やられた(W
4回だったけど。
多分、仕事無くて暇なんかな?それ以上なんかして来そうに
無いんで、無視。
0200188>185
NGNGあ、使うときもあります。そいえば。なるべく普通の会社っぽいサーバ名の
やつを選んでるつもりなんですが・・。
数字でしか出てこないやつはこわいので避けてます。
>ただ、ユーザアカウントは、ゲストは禁止。その他の余計なアカウントも
>個人使用なんでデフォルトで有る奴から全部外してる。
そういうのは確かFAQを見て一通りやっておいたはず・・と思ってましたが
今見るとCドライブのセキュリティってタブにあるEveryoneのアクセスが全部
「許可」になってるんですけどこれってもしかしてまずかったですか?
>インバウンドは、ウォール守ってるから、それよりアウトバウンドに注意払った
>方が良いと思う。
ノートンもゾーンもそっちも監視してくれますよね?確か。
このふたつを全面的に信頼してだいじょうぶでしょか?
これをくぐり抜けてくることってあります?
>ブルーアウト以外にもパス流れる可能性はいろいろ有るよ。
Java(アプレットもスクリプトも)、ActiveX はオフにしてますがこういう状況で
WWWページをただ見てるだけで、ブルーアウトせずに、ひっそりと水面下で
パスを抜かれたりフォルダの中身を見られたりする可能性ってありますか?
あ、もちろんこちらのPCにはトロイとかのたぐいは入ってないものとします。
また、変なファイルをダブルクリックしたりもしないものとします。
また、たまたまこちらのIPアドレスがばれていた場合はどうですか?
0201Miss名無しさん
NGNGノートン.インターネットセキュリティーの後に、このスレ見て、ZONEAlamを最近入れました。
しかし、ロゴウェアの使い方が分からなく日本語化できません。
原版の英語を使ってます。
原版のままでいいのですが、ZONEAlamのSECURITY SETTINGSは、
Local-hight Internet-hight のセッテングでいいのでしょうか?
お勧めのセッテングは、あるのでしょうか?また、他のprogramのセッティングのお勧め等
有りましたら教えてください。
何か怒られそうですが宜しくお願いします。
0202名無しさん@お腹いっぱい。
NGNG>Local-hight Internet-hight のセッテングでいいのでしょうか?
普通に使う分には、それでいいと思うよ。
日本語化はココ読めば?
http://yasai.2ch.net/test/read.cgi?bbs=win&key=971411733&st=83&to=83&nofirst=true
0203Miss名無しさん
NGNGレスありがとうございます。初心者なもんでとても感動です。(ToT)
日本語化のスレまで貼っていただき、とても参考になります。
これからもっとネットセキュリティについて勉強していきます!
0204185
NGNGエベリワンはスッパリ捨ててる。ビルトインのGuestアカウントも無効。
デフォルトのユーザ名アドミニストレタも捨ててる自分はチョッとやり
過ぎ鴨(w
アウトバウンド注意するのは、潜り抜けてというよりも内側から穴空け
られる可能性から。正常なシステムファイル拝借したり、自作のRATは
ウイルス検索に引っかからない。(自分はまだ?お目に掛かった事無い
けど、以前友人が非常に不審なブツと出会って原因解からずクリーンし
た事有った。。。かつて秋葉で流行った厨国製P−コ詰め合わせの某有
名アプリ。その後、アレに関わった皆がクリーン余儀なくされたらしい(w
君がこの手のものに、という意味では決して無いので。誤解しないで。
フリーツールは、自分はとにかく注意してる。アウトバウンドの不審なログも。
ファイルとの関係は、徹底して調べてる。
パス流れる可能性については、Java.ActiveXというよりも、暗号化、認証シス
テムによるけど、通常、ログインパス等は十分解析できる形でやり取りされてる
点から。。。色々理解不足なんでこのぐらいに(w
ただ、ウイルス指定のバックドア以外でも、vbとかブラウジング時にキャッシュ
されたものと関連付けされてると、気味悪い時ある。
前に、終了する時、PCが今まで無い動きしたので、調べたらC:\ディレクトリに
今まで無かったhtaフアイル出来てた。さっさと捨てたら通常に戻る。
原因究明できるスキルは無かった(恥
それ以来、キャッシュもマメにクリアしてる。
IPばれた場合は、相手がなんか思ってたら、スキャン掛けてくる(w
試しに、最近話題の某国板に生晒して逝ったら、大変素直なお返事頂き
ました。(w
とにかく、怪しい所に逝かなきゃ大丈夫だよ。そんなに気を使わなくても
自分は、色々新鮮な発見有るし、アブナイの好きなんで。。。。。
0205(・∀・) トウヒョウシヨウヨ!!
NGNG高性能だろ?すべてのコネクションのログが見れる
Blackiceなんか役にたたねぇしな
0207>205
NGNGこんなワタシでも使えます?
0208200>204
NGNGそれすると、なんかわかりませんが仮想メモリが足りません!ページング
用のメモリが足りません!とかって警告が出ませんか?あれ?なんだろ。
なんかCドライブのプロパティ見るとまだいっぱいアキがあるはずなのに
満杯みたいに表示されるし。。うー。
>デフォルトのユーザ名アドミニストレタも捨ててる自分はチョッとやり
>過ぎ鴨(w
あ、これは私もやってました。
>アウトバウンド注意するのは、潜り抜けてというよりも内側から穴空け
>られる可能性から。
たとえばブラウザなら80番、FTPソフトなら21番、だけを使う・・・わけでは
ないんですよね?アウトバウンドはバラバラのポートですよね?
てことはその分に関してはファイアーウオール規則も任意のポート許可、
とせざるを得ないですよね???なんかちょっと心配なんで一応確認
したいのですが。。
>ただ、ウイルス指定のバックドア以外でも、vbとかブラウジング時にキャッシュ
>されたものと関連付けされてると、気味悪い時ある。
WSHでしたっけ?一応動かないようにしてる(つもり)なんですけど
それだけじゃダメですか。
>試しに、最近話題の某国板に生晒して逝ったら、大変素直なお返事頂き
>ました。(w
ど、どこのことですか??(^^;
あ、そいえば昨日も来てました。(^^;;
FWIN@`2001/03/02@`02:47:10 +9:00 GMT@`211.22.83.229:3324@`***.***.***.***:111@`TCP
0209名無しさんお腹いっぱい。
NGNG0210204
NGNG>仮想メモリが足りません!ページング用のメモリが足りません!
?オレは出なかったな。ドライブはNTFSにフォーマットしてる。
メモリは、64に128一枚増設のノート。(でもRAMは関係無さそうな)
スマソ。SEじゃ無いんで。これ以上は解かりません(恥
>アウトバウンドはバラバラのポート
そう。だから、バインド有るから任意のポート。ただ、自分が言いたいのは
他のプログラムのアウトの事。ノートンの統計見るとポート聞いてるプログ
ラム確認できるから、ここで、何が今動いてるか確認してる。余計なサービ
ス動かすな、と本に書いてあったんで(wウイルスバスターのpop3trap
なんかは、メールのスキャンさせたいので許可してるし、これは人それぞれ。
ただ、たまに新しいフリーソフトなんかインストールすると意外と変なポート
空けてたりするので、それは関係性調べ、グレーなら捨てる。
ウォールのポリシーは多分人それぞれ使用環境によってばらばらなんで、俺自
身は、これは間違い無いという言い方は出来ない(特にナップスターなんかは、
特殊な設定にしないと快適に使えないんじゃないかな。)
後は、TCP、UDP等、プロトコル関係の理解も絡んでくるしこの辺りはまだ勉強中
>WSH。WINスクリプトホストですね。考えて無かった。(w
今度設定してみます。(VBウイルス防げるのかな?実験して・・止めとコ。。)
でも、常に新しい穴が発見されてるWINというOSで、自分自身はこれで決定
という対策は無いと思ってるので、できるだけ手動設定にしてその都度予想?
しながら確認してる。(車もマニュアル車党なんで(w
>ど、どこのことですか??(^^;
横浜にこの国のイミテーションが有る(w >>209の人は多分同じか近所の人の
事を言ってる(w 最近串を使う煩わしさ感じてたんで、生で逝ったけど、あそ
こだけは、安全性としての串必要感じた。jpドメインキックされる時や経路変え
る時しか使うつもり無かったけど。(掲示板遊びはつまらないんでしないクチ)
チャイニーハカーのニュースは知ってるよね。もう下火になったと思うけど。
ただ、ヤバゲな所逝くとそれなり発見有るんで面白い。連中の厨房加減もわか
るし、ログ解析してちゃんと組織作って仕事してるの解かるし。
なぜか、某国サイト見に行った直後、ここ見てるだけなのにアクティブXブロ
ックいきなり反応したのは、笑えた。ここのバナーのリンク先、フラッシュ使
ってるサイトでも有ったのかな。でもアレは不思議だった。
(試しに実行してみれば良かったかな(w普段串使わないと、肝心な時忘れる(ハァ〜
マタマタ長々、参考にならない糞レススマソ。人少ないから許して。(w
0211チキチータ
NGNG2001/03/02 01:42:23 TA1:着信 00:00:00 0円 0 *
2001/03/02 02:16:35 TA1:着信 00:00:00 0円 0 *
2001/03/02 02:22:15 TA1:着信 00:00:00 0円 0 *
2001/03/02 03:47:47 TA1:着信 00:00:00 0円 0 *
2001/03/02 04:56:45 TA1:着信 00:00:00 0円 0 *
ってでてるのは・・・???(ほぼ毎日あります)
0212209
NGNG0213cache3.indosat.net.id
NGNG0216
NGNG最高です
クラクパチも外国のサイトで見つかるし
0217ななしー
NGNGネットに繋げなくなってしまいます。どこをいじったら改善されますか??
0218奈々資産
NGNGPROGRAMSのブラウザの項目をチェックもしくは?にしましょう。
0219これって一体どういう団体なのれすか?
NGNG0220ななしー
NGNGチェックにしてるんですけど、下のようなメッセージが出て、ページを
開けません。。
The firewall has blocked Internet access to mentai.2ch.net
(216.218.192.139) (HTTP) from your computer.
Time: 2001/03/04 11:19:00
0221218
NGNGそのとき、繋いでも良いか?って訊かれませんか?
そうでなければ、ロックが掛かっているとか。
0222がばめんと
NGNG↓ココでzoneの設定を詳しく紹介しているので一度行って確認してん。
http://members.tripod.co.jp/eazyfox/Firewall/Zonelabs/Firewall_ZL2.html
0223とおりすがり
NGNGhttp://www.intap.or.jp/oiia/cont2/p0402.html%7B0recid=10192.html
ここか?
0224質問です
NGNG侵入されて気付かないようなことは考えられますか?
0226224
NGNGレスありがとうございます。
一応気を配っています。同じ相手から度々アクセスされる
ということはマークされていると考えて良いのでしょうか?
全く関連性の無い複数のサイトでそのPCからのアクセスが
あったのですが。
0227225
NGNGweb履歴ログか何かと照らし合わせてるのかな。相手のドメインは外国?
叩いてきたポートは?
複数サイト廻ってる時に、特定PCからパケット飛んできた
という意味かな。。
ダイヤルアプでも、マシン情報引かれると特定される可能性は有る。
バックドアの場合は、同じダイヤルアプアクセスポイント
使ってる誰かが、被害者で単にそいつのアドレス探してロ
グインしようとしてる場合も考えられる。
0228224
NGNG>という意味かな。。
その通りです。ドメインは外国でした。
>ダイヤルアプでも、マシン情報引かれると特定される可能性は有る。
ダイヤルアップではないです。危険でしょうか?
>バックドアの場合は、同じダイヤルアプアクセスポイント
>使ってる誰かが、被害者で単にそいつのアドレス探してロ
>グインしようとしてる場合も考えられる。
その場合はそこは中継点として利用されているだけ、という
ことですか?
0229224
NGNG0230そろそろ寝ますけど
NGNGIP固定ですか。不安でしょうね。ルータは入れてますよね。
自分は、使ってないので。。聞かないで(恥
>その場合はそこは中継点として利用されているだけ、、、
なんともいえない。ほんと。踏み台にしてる可能性無いとは
言い切れないし。(でも、そんなに簡単じゃ無いと思うけど)
毎日、何回もしつこく同じポート叩くのかな。
それとも色んなポート叩いてくるのかな。
ツール落とした厨房が、おもしろ半分に使ってるだけかとも思うけど。
ポート111番は、良くある。色んな国から。ほとんど無視(w
後、krドメインももう飽きたから無視(wポートはいつも同じ?色々?
あまり、頻繁で気になるようなら、若し可能なら思い切って暫く接続切る
(2〜3日ぐらい)。それでも来るようなら、ログ保存しといてIPA等にメー
ル送る。。ぐらいしか思い浮かばない。(相手一応外国だしね)
(自分は、稀に、スコーシ悪戯、相手にしてやるとき有るけど、君には奨めない)
自分は、PC不審な動作しない限りは、無視してる。その為のウォールだし。
後は、アウトバウンドで君のPCから不審なパケット送り出してないかだね。
KRドメインやCNドメイン相手の場合は、有る事情から、暫くは続くんじゃないかな。
そうそう、串鯖使ってたときは同じ団体からその後しつこくポート叩かれた事有る。
使うの止めたらほとんど来なくなった。
・・・なんかあまり参考に成らないね。。スマソ
0231230
NGNGポート毎回違って、海外ドメインのいつも同じIPの奴ですか。。。
なんか考えてるのは確かだろうけど、できることなら暫く
回線切って様子みるしか無いかなぁ。
それか、プロバに事情説明して、IPアドレス変えてもらうかだね。
(オレ、ダイアルアプのISDNなんで、この辺簡単だけど、、、(w
でも、確かルータで色々出来なかったっけ。
なんセ、このスレ「簡易〜」なモンで(w
↓ここ、IPAの個人不正アクセス関係。オレより断然詳しいはづ(w
http://www.ipa.go.jp/security/ciadr/cm01.html#user
ページの一番下にメアド有る。
(直貼っても怒らないでしょう。。多分)
0232あぁあ〜〜〜
NGNGウ、津堕、氏脳。
寝る。。
■ このスレッドは過去ログ倉庫に格納されています