トップページ⇒hack
488コメント215KB

簡易ファイアーオール

■ このスレッドは過去ログ倉庫に格納されています
0001ななしNGNG
ケーブルテレビでのインターネット接続ですが、外部はともかくおなじLAN
の方々よりのパソコンへの侵入を防ぐための簡易ファイアーオールは幾らぐらいでしょうか?
これさえつければ侵入が防げるのでしょうか?自宅で1台のパソコンですが。
0133125NGNG
>>127
24hです。人が少なすぎて潰れそうです(ワラ
更に「退席する際はディスプレイの電源を切ってください」
という張り紙がしてある、とってもナイスでモダンなお店です。
0134花壇嵐王NGNG
ネットフーカーとは何の事ですか?
気になって夜も眠れません。
0135花壇嵐王NGNG
スレを間違えました。ゴメンなさい。
0136名無しさんNGNG
お花を大切に
0137ポート初心者NGNG
>>129
あれ〜。俺、しょっちゅうだよ。sunrpc。
やっぱり、最近多いんだな。。最初、IP引いたりでいろいろ
研究したけど、飽きてきた。でも、jpからは一度も無かったな。
ポート111って通常は何の用途なんでしょうか?特権ポートだし。
詳しい方、教えてくださいよ。
0138127NGNG
>>133
ヤパーリ(w
今度コソ-リ僕にそこの住所教えて(w
当然あの時は、次の人画面見づらいからdos窓タスクバーに沈めておいて
あげたよね。。でも、もう閉店しちゃたかな。
>>134
荒らしの為にごみパケット飛ばしまくりなので、別名
「ネット負〜荷〜」と言うらしいです。
0139125NGNG
>>138
モチロンソウヨ!
0140パソコン一般板からやって来たよNGNG
http://salad.2ch.net/test/read.cgi?bbs=pc&key=980600110
ここでトロイバスターと言うソフトにトロイ疑惑が出ているのですが
こっちの住人から見てどう思われますか?

判明している事。
作者のHP(フリーのHPで公開)と掲示板が消滅した。
雑誌1誌とベクターでも公開している。
カナダの鯖にUDPデータを送っているらしい?
ToRoIBuster1.0でリアルタイム監視にするとCPU使用率が100パーになりっぱなし。

具体的に誰もパケットなどを調べたわけじゃないので「大丈夫なのか?」と言う段階なんですけど、
単なるバグなのか?新種のトロイなのか?トロイバスターに必要な機能が影響しているのか?
ここのみなさん、どーなんでしょ?
0141トロイパスタNGNG
>>140
なんか被害に遭ったの?
0142にょにょにょ?NGNG
>>140(netstat -nや -aしてみたら。。winなら)
使ってみた事無いから(wわからんけど。(以下は推測)
UDPって、BO「略し。。スペル知らん」の使ってるプロトコルだったような。。
というか、海外フリーツールは、本当にオフィシャルサイトから落とさないと
体外オープンソースなんで誰か改変してバックドアにしてある場合が多いらしい
特に、ウイルスチェッカーなんか要注意らしい。(引っかかった事無いんで(W
ベクターでも紹介されてるという事は、オリジナルは問題無しだったはず。
ただ、個人で「これが便利ツール」と称して、同品を公開してる所は何とも言えない。
恐らく、改変版も出てる可能性は有ると思いますが、、いかがなモンでしょうか。
(だとしたら、作者は可哀想。。。皆にいぢめられて)「BO」はトロイの草分け。。
0143にょにょ?NGNG
>>140。一般板にぎやかだね〜。ココと大違い。
NETSTATしてるみたいね。。でも繋いでる時や、ローカルの時で
色々その時点で反応違うからな〜。ループバックもあるし。。。
結局、ウォールのポリシー決めるのは突き詰めると鯖管レベルに
なってくのよ。。まぢ頭オバフロする(W。
UDPは、確か、通常でも飛んでるはずだから。。ただ、常に同一の
IPアドレスに送信しつづけるというのはどうかな。。
若し、「アウト側」のポリシーカスタマイズできるなら、そのIP
あての送信パケット全部禁止すればいいと思うが。
「聞いてる」ポートは何番なの??一般板で既出??
にぎやか過ぎて、、俺人見知りなので(w
ループバック禁止したらヤフーも見れなかった(w
キャッシュ表示と関係ありなのかな??
一般パソコンは違うのね。本の嘘つき(w
ココ、もっと詳しい人来ないかな。。。
0144140NGNG
http://www.vector.co.jp/soft/win95/util/se161033.html
みんなは↑ここかここからリンクされてた↓ここから落してたけど
http://iknat-bbk.virtualave.net/
一般板で紹介されたらHPと掲示板が消滅したのと267のカキコで騒いでいます。
安心して使っておっけぇ?
0145これは何?NGNG
日付: 01/02/20 時刻: 1:01:47
未使用ポートブロック機能が通信をブロックしました。 詳細:
インバウンド TCP 接続
リモートアドレス、 ローカルサービスは leo.hiug.ne.jp@`auth

こういったのが延々と続くのですが、これは
何をしようとしているのでしょうか?
0146寝る。。。NGNG
>>144
リアルタイムに監視って、ポート監視する奴じゃ無いじゃん。
(それともポート監視機能も付いてるの??ベクターには書いて無い様だ)
アンチウイルスじゃん。。。。なんでUDPパケット送る必要有るのよ。。
リモホで作者が律儀に遠隔ウイルスサーチしてるのか??ユーザーごとに。
(しかも、UGサイトも有るレンタルスペースで。。)国内で十分だろ。
日本語ソフトでしょ?
オートスタート監視するのはローカルオンリーで間に合うはずだぞ。
ローカルファイルの書き込み監視するんだから。
(UDPパケット送信の真偽は、自分たちで考えて。他板レスまで見るの
面倒。)俺は、絶対インストールしない。ヤダ。他にいいシェア有るから
英語なら探せば結構有るはづ(機能限定ならフリーだし)使用は自己責任
って書いて有ったりだけど。

多分、作者の「BBK」君、オンライン監視作業に疲れちゃたんだよ。。
そういうことにしとく。他板のネタまで面倒見れるほど親切君じゃ有りません
最後に、CPU使用率MAXは、チトおかしいぞ。
ためしに(既出か?)常駐止めてもスキャンディスクできるかやってみろ。。
それか、あまり参考にはならないかもだが、BOなりSub7なり落として、
「鯖」exe自爆させてみろ。検出できるか。(カッコウの雛状態じゃダメ?)
もう。。寝ます。ネタ飽きた。お休みzzzz

0147ルータ初心者NGNG
ルータ使ってたんですけど、昨夜ウイルス検知して、駆除後に再起動かける際に
「ネットワークに接続しているユーザーが居ます」って表示が出ました。
これって侵入されたってことなんでしょうか?

ルータの設定が悪かったのでしょうか?
0148ルータ使ってないけどNGNG
>>147
検知して、駆除後再起動しても、それは実行体のみの事で恐らく
改変されたdllはそのまま。
と言うか、ウイルス何だったの?ワーム?バックドア?
ものにより色々だぞ。
バックドアの場合は、本体駆除されてもレジストリ値はそのまま
残ってるし。最近のカスタマイズできる奴は、オートスタートさ
せる為に、レジストリ以外でも色々書き込みする。
侵入されたかどうかは、何とも。その為のルータだし。
ワームの場合は、検出できたのならワクチンベンダーサイトのデ
ータベースで検索して。改変dllの扱い方書いてあるから。
ルータ使ってるなんて上級者じゃん。いいな〜。
ルータの特性については、、、他の人に。

0149名無しさんNGNG
Tinyのログの出し方が分からないよ〜
0150のんきな倒産NGNG
>>149
俺、使ってないから解からんけど、ココ人少ないみたいだから気長に
待ってみて。誰か答えてくれるかも。それとも、急ぎ??
0151ルータ初心者NGNG
>>148
その後スキャンしたらトロイの木馬4つ出てきたのでフォーマットかけてしまいました。
ですから最初に感染したウイルスも分からなくなってしまいました。

思い当たることと言えば、動的NATを設定したくらい。
このとき設定間違えたのかも。<ルータ
0152148NGNG
>>151
フォーマット掛けたんならルータの関係ですかね。
(でも、バックドア4っつて・・・・プラグイン関係かな。)
(スマソ、動的NAT意味解からず。。ハズカシ)
ルータ欲しいよ〜。。ヤマハがいいのかな。

0153ルータ初心者NGNG
結局ノートンのインターネットセキュリティ入れました。
早速アタックかけようとしてる奴います。
ちゃんとファイアーウォール機能働いてますね。
0154148NGNG
>>153
ヨカタ、ヨカタ。守ってる証拠です。
あまり、検出ログに振り回されない方が良いですよね。俺も最初
そうだったし。興味あるから、今でもたまに相手アドレス
引きに逝くけど、もう飽きました。
何とも言えないけど、前の名残かな?同じポートしつこく
叩く様なら。。そのうち諦めると思います。
0155149NGNG
>>150
急ぎ。。。まあ、急ぎと言えば急ぎなんですけど。
釣り竿たらしたつもりでもう少し待ってみます。
それにしても、ここ人いないですよね。場所変えた方がいいかな(笑
0156のんきな倒産NGNG
>>155
多分変えたほうが良い鴨。(笑
でも、最近タイニーのネタココで振ってた人居たからな〜。
「なんで、皆タイ二ー使わないの・・」って。
PC一般か、win板に逝った方が良いね。きっと。
結構、ウォールネタのスレ盛んみたいだから。ココより。
0157ラジエターNGNG
http://salad.2ch.net/test/read.cgi?bbs=pc&key=980600110
↑けっこうにぎわってるよ

http://yasai.2ch.net/test/read.cgi?bbs=win&key=971411733
↑すこしだけレスがついてる


それにしても、「スキャンした」ってウィルスソフトかなにかででしょ?
ウィルスソフトでもそれなりにトロイ発見できるんだね〜ていうか4つも発見?
ある意味少しだけ安心♪
0158?NGNG
tinyと波乗り野郎って相性悪い・・・・・・
0159ルータ初心者NGNG
>>157
でもトロイ発見できても駆除はできなかったですよ。
0160nanasisanNGNG
バックドアの場合「隔離」されるから、「隔離」メニューから
「削除」でポイ。。それでいい。そういうもんだから。
性質上、駆除は出来ないらしい。
(でも、折角「隔離」されたの元戻しちゃダメ。。意味無しだから(w
(勿体無いから、オレはたまに元に戻しちゃうけど)w
只、書類に感染する奴は、「自動駆除」設定しとくと感染した重要書類も
駆除される場合有りなんで、難しい。
0161ルータ初心者NGNG
Norton InternetSecurityの他にZoneAlarmも入れて

http://www.sdesign.com/securitytest/index.html

をやってみたらよい結果でました。
0162nanasisanNGNG
>>161
ヨカタ、ヨカタ。これからも頑張ってね。
(何を?(w取り合えず、言っておきたかった。
0163ラジエターNGNG
http://grc.com/lt/leaktest.htm
ここのリークテストやってみたんですが、何がどうなったらまずいんですか?
良くわかんないんです。
0164名無し~3.EXENGNG
>>163
何がどうなったらと言ってもそのまんまだと思うけど…
Test For Leaksを押すと結果が「送信しました」と「防ぎました」
みたいなことを英語で書いてるから送信したらだめなんじゃない?
LeakTestが、内→外へ情報を流すトロイのテストみたいだから
0165ルータ初心者NGNG
161のカキコした1時間後にフレッツ繋いだままで
PCがどこかに電話かけました(汗)
フレッツの回線切ったら切れましたけど、発信記録には13桁の電話番号が出てる。
またトロイなのかなぁ?
0166名無し~3.EXENGNG
>>165
普段いったい何やってるの?
トロイなんて今まであった事無いんだけど…
相当、危険な物落してるの?(藁
0167あ!NGNG
>>165
かけた��番号何?怒らないで聞いて。国際回線?それともQ2?
なんか、凄すぎるな。。。一回レジストリとか.iniファイル
見てみたいけどこればかりは、人それぞれ入れてるソフトにより
まちまちだからな〜。。
可能なら、HD完全フォーマットして一回クリーンする事強く奨める。。
ルータの設定の可能性は。。。オレは分からないです。。
0168167NGNG
>>165
ゴメン、、既にフォーマット済みだったね。。。
何でかなー。。。。やっぱ、ルータかなー。
アレからなんかプログラム入れた?
0169ルータ初心者NGNG
トロイ感染の時はアダルトサイトいくつか回ってたときだったもので…

で、��番号の方は
0070670111111
という発信記録が残ってました。
ちょうどかちゅーしゃで2Ch見てたときです。
0170167NGNG
>>169
後は、上記照��番号、自分と関係あるところか、
それとも、海外アダルトのアクセスポイントかだネ。
。。ひょっとすると、、、トロイじゃなくて、アクティブX
の関係かも。。。オレ、一度(ヤパーリアダルトw)廻ってた時に、
リンククリックしたら、いきなりTA切断されてモデムの発信音鳴った
事有って、、幸いモジュラー繋げてなかったから慌てて、回線切って
ブラウザキャッシュや、アクティブX(ダウンロードされたプログラム
の所。。かな?)を確認したら。。有りました(W非常に怪しいのが。。
1つはアクティブX。2つはキャッシュ。多分、この3っつが
相互に作用するように関連付けされてるんだと思うけど。
とにかく、アクティブXコントロールの関係は、フラッシュやショック
ウエーブJDK関係以外は、マメに確認して削除してる。
これ以外のオブジェクト要求するところは、見ないから(W
このスレの上の方で>>95、>>101の辺りにブラウザセキュリティ設定の仕方
書いてある。。(手動なんで、、お手軽に廻りたい人には奨められないけど)
カチューシャは、使ってないし使う積もりも無しなんで設定関係分からないけど
、基本は一緒だと思うんで、後は自分なりにやってみて。
色々好みも有るだろうし(W
トロイだけが悪さするわけじゃないよ。。ジャバもアクティブXも。
スマソ。なんか相変わらず読みずらいレスだな.オレ。
コレで、オレ仕事行くんで。。。バイバイ。うまくやってな。
0171166NGNG
>>169
アダルトサイト回ったらトロイ感染?
アダルトサイトで.exe落としまくって実行するプログラムにトロイが混じってたって事?
それだったら.exeを落とさないとか、実行す時はスキャンする、Q2を警告する
ソフトを入れる、セキュリティは全て切っておくなど、防御する方法をおぼえてから
行った方が良いよ。
0172ルータ初心者NGNG
>>171
.exe落として無いんですよね…
考えられるとしたら広告ウインドウに仕込まれてたのかなと。

ただ、勝手に�рニ言うのは今回初めての現象なので、
仕事から帰ったら調べてみて、駄目ならHDフォーマットすることにします。
前回フォーマットしたばかりで何もデータないですから(苦笑)

いろいろとご迷惑おかけしてます。
0173ルータ初心者NGNG
原因が分からなかったので、HDフォーマットして再インストールしました。
あやしい所にはもう行かないようにします。
0174aNGNG
ルータ使っても、「心のポート」空けちゃダメ。
ブラウジングするには、結局80ポートは空けてるんだから...
0175名前いれてちょ!NGNG
「体のポート」は空けてください。
めくら板が入っていると思ったら
アンネの日でした。鬱。
0176IDENT/AUTH=PORT113NGNG
>>145

This means that port 113 is often probed by attackers as a rich source of your personal information.
これは、ポート 113 が attackers によってあなたのパーソナル情報の豊かなソースとしてしばしば精査されることを意味する。
0177ほげほげNGNG
>>176
アマーリ、ビクーリさせない方が。。。
>>175
オレ、変態ヴァッカだから流行のDDos使って容れちゃうぞ。
逝く逝くフリーズするまでパケット飛ばシまくるぞ。(w
0178?NGNG
FWIN@`2001/02/25@`03:49:50 +9:00 GMT@`62.66.5.100:53@`***.***.***.***:53@`TCP

こんなかんじで最近やたらとDNSポート(でしたっけ?)を
チェックされます。相手のIPは毎回違いますが。
これって悪いやつですか?
0179!NGNG
>>178
君に密かに恋してる内気なアノ娘が、コソーリ君の事色々知りたがってるんだよ。
キト。さては海外の板で英語でナンパしまくたな(w
ちゃんとチャック閉めとけば、齧られないよ。
僕、一度齧られて見たいな(w
0180ナッパーNGNG
BlackICE使ってるんだけど、Napsterでダウソしたいからポート6699を明けたいんだよね〜
BlackICEでポート6699を空ける方法ってどうやるの?設定項目無いし、
とりあえず東洋のページ見たら、iniファイルをいじるとかどうの…
わからないけど、メールで尋ねるのもなんだし…
おしえてもらえませんか?
0181 NGNG
Dial Saver Ver1.15
http://www.geocities.co.jp/Milano/3225/
アダルトサイトを回る時はお忘れなく。。。
0182名無し~3.EXENGNG
>>180
BlackICE使ってるんならメーリングリストで聞けば?
面倒だけど、ココより詳しく教えてくれるんじゃないかな?
http://www.egroups.co.jp/group/bidgeneralj
0183178>179NGNG
ぞーん入れてノートン入れましたがこれでいいですか?
0184rm passwdNGNG
セキュリティーチャックできる
サイトどこだっけ?
0185179NGNG
>>183
そこまですれば大丈夫でしょう。今日は、なんかアタックあった?
同一IPや、同一ポートあまり何回も叩いてくるならチョッとだけど、
あまり気にして振り回されるのも疲れるだけだよ。ブルーアウトし
たりしなければ大丈夫でしょう。
それよりも、OSや、ブラウザのバグ塞ぐパッチやブラウジング時の
セキュリティ設定(ノートン、ブラウザの両方)注意してたほうが
良いよ。それと、不審なアクセス有った時はなるべくログ残して後
で自分なりに考えてみるのも面白いし。53ポートは俺も何度か有っ
たけど、無視。だってノートパソコンだモン(w
でも、自宅で鯖立ててるなら、気になるね。きっと、、
53ポートにバグ有ったりして(w調べてみよ。
不安がるより、楽しまなくちゃ。そのほうが身になると俺は思う。
中途半端な反撃しても相手喜ばすだけだから、ひたすら塞ぐしか
ないのでは。
最初は、茶化してゴメンね。。。
0186oyasuminasai NGNG
>>184
俺、知ってるのはココ。前も何処かで誰か貼ってた。
http://www.sdesign.com/securitytest/
このページの「今、なめなめして」ボタン押して、
次飛んだら、「基本なめなめ」「逝くまでなめなめ」
どれか選ぶ。ダイアルアプだと「基本なめなめ」が無難。
でも、アタックログがあっという間に一杯になったのは藁った。
終了すると、こんなに出たのね、とページ上で報告してくれる。
「なめなめ」は、、、想像に任せます。かなり意訳(w
0187rm passwdNGNG
>>186
さんきゅ
80だけ開いてるんだけど。
他のマシンから ftp グローバルIPすると
connect :10060って繋がってしまう
コマンドは受け付けないたいだが
ルーターのハブ経由で。
0188183>185NGNG
どうもです。

FWIN@`2001/02/20@`04:22:32 +9:00 GMT@`163.180.123.122:43166@`***.***.***.***:53@`TCP
FWIN@`2001/02/22@`08:28:02 +9:00 GMT@`64.36.218.118:3381@`***.***.***.***:53@`TCP
FWIN@`2001/02/25@`03:49:50 +9:00 GMT@`62.66.5.100:53@`***.***.***.**:53@`TCP
FWIN@`2001/02/27@`00:07:04 +9:00 GMT@`203.197.12.35:2585@`***.***.***.***:21@`TCP

とりあえずここ10日間はこんなかんじです。IPサーチとかで引いてみたりも
するんですけど、怪しいとこかどうかの判断がいまいちむずいですね。。。

>ブルーアウト

これは無いです。もしあったら、どういう恐れがあるんですか?
たとえばバッファオーバーフローでしたっけ?そういうので
PCの中のダイアルアップのパスを抜かれたり、あるいは
強引にトロイを入れられたりウィルスを仕掛けられたり、
ということもありうるんですか?ちなみにOSはw2kですが。

>自宅で鯖立ててるなら、気になるね。きっと、、

鯖は立ててないんですが、一晩中つなげっ放しでDLしてて、
朝起きて見てみると変なアクセスのログがある・・・という状況で
どうも気持ちよくありません。。


>不安がるより、楽しまなくちゃ。

まだまだ修行不足で。。。

>最初は、茶化してゴメンね。。。

え?そうでしたっけ??(^^;
0189名無しさんNGNG
 ↓ から39回も叩かれた
The firewall has blocked Internet access to your computer
(UDP Port 33524) from www.wiskit.com (199.2.106.1) (UDP Port 40566).

Time: 01/02/26 23:28:02
0190名無しのドラゴンNGNG
日付: 2001/02/27 時刻: 7:11:54
規則「Default Block Back Orifice 2000 Trojan」が oemcomputer@`Back-Orifice をブロックしました。詳細:
インバウンド UDP パケット
ローカルアドレス、 サービスは oemcomputer@`Back-Orifice
リモートアドレス、 サービスは 142.177.217.237@`2330
プロセス名は N/A

↑ノートンパーソナルファイアーウォールより
夜中ダウンロードしっぱなしにしてたらコレ
恐い
0191185NGNG
>>189
なんか、ネットのトラフィック等のリサーチもやってるサイトみたいだね。
飛んで見ると。英語堪能でないから、今一パーフェクトじゃないけど。
英語分かるなら、試しにそこ、飛んでみたら?文字だけだったけど。
>>188
串使ったりしてないかな。。。俺、使ってたときSUNRPC@`DNS@`たまに、
串鯖団体の押えてるアドレス範囲から叩かれた事ある。
最後の、21ポート、インドから?というのはなんか、、(w
俺も、2Kだけど、なんか色々来るな。鯖立てしてると思ってるのかな。
2Kは、多分としかいえないけど、簡単にはパス抜けないはづ。
ただ、ユーザアカウントは、ゲストは禁止。その他の余計なアカウントも
個人使用なんでデフォルトで有る奴から全部外してる。ユーザ名もADMIN・・
は名前変えてる。パスもできるだけマメに変更。そしてディスクの共有は
禁止する。(ダイアルアプのパスもタマーに変更)
ただ、ココまでしても、キーロガー仕込まれると抜かれる可能性有るのかな?
だから、自分はナプスタや、割れ系は手を出さない。
なんか、別ファイルに色々インプラントできる事最近知ったから。
インバウンドは、ウォール守ってるから、それよりアウトバウンドに注意払った
方が良いと思う。
ただ、ネットやってるときは、80ポートは最低限空けてて、それはウォ
ールでも守れない。だから、リンク先クリックする時は要注意。
他にも、色々やり方有るらしい。なんか、海外セキュリチーサイトみて
ると、ほぼ毎日何かしら新しいホール見つかってるから面白い。
言語環境一緒のヘタな日本語UGサイトは嫌い(優良な所ももちろん沢山有るけど(w
ブルーアウト以外にもパス流れる可能性はいろいろ有るよ。
・・なんかごちゃごちゃスマソ。
真面目で、分かりやすいセキュリチー辞典誰か書いてくれないかな・・・・・
でも、逆に厨房増やすかもですね(w

0192ありゃ〜NGNG
なんか、、インド連中も今、色々やってるみたい。。
毎日ピーポーによると。。。
0193厨房ANGNG
Lock DOWN 2000はどんなもんでしょう?
役に立ちますか?
0194名無しさんNGNG
>>191
Thank you!
オレゴン州ポートランドの出版社だった
1秒以内に39回は、初めてでした。

0195Be名無しさんNGNG
The firewall has blocked Internet access to your
computer (TCP Port 111) from 210.209.17.39 (TCP Port 2913).

Time: 2001/02/27 23:44:12

だれだろね?
0196名無しさんNGNG
>>195
台湾からです。inetnum: 210.209.0.0 - 210.209.31.255
netname: TWNAP
descr: TWNAP Inc.
descr: Taipei@` Taiwan
country: TW
因みに↓から調べました。
http://www.nic.com/cgi-bin/whois.cgi
0197Be名無しさんNGNG
>>195
ありがとう!
先週あたりから何十回もアッタックされて
ほんとに困っています!!
0198197NGNG
>>196
訂正
0199191NGNG
>>194
>>194
いえいえ。(W
でも、俺も4回ほどあの後同じとこから、同じ事やられた(W
4回だったけど。
多分、仕事無くて暇なんかな?それ以上なんかして来そうに
無いんで、無視。
0200188>185NGNG
>串使ったりしてないかな。。。

あ、使うときもあります。そいえば。なるべく普通の会社っぽいサーバ名の
やつを選んでるつもりなんですが・・。
数字でしか出てこないやつはこわいので避けてます。

>ただ、ユーザアカウントは、ゲストは禁止。その他の余計なアカウントも
>個人使用なんでデフォルトで有る奴から全部外してる。

そういうのは確かFAQを見て一通りやっておいたはず・・と思ってましたが
今見るとCドライブのセキュリティってタブにあるEveryoneのアクセスが全部
「許可」になってるんですけどこれってもしかしてまずかったですか?

>インバウンドは、ウォール守ってるから、それよりアウトバウンドに注意払った
>方が良いと思う。

ノートンもゾーンもそっちも監視してくれますよね?確か。
このふたつを全面的に信頼してだいじょうぶでしょか?
これをくぐり抜けてくることってあります?

>ブルーアウト以外にもパス流れる可能性はいろいろ有るよ。

Java(アプレットもスクリプトも)、ActiveX はオフにしてますがこういう状況で
WWWページをただ見てるだけで、ブルーアウトせずに、ひっそりと水面下で
パスを抜かれたりフォルダの中身を見られたりする可能性ってありますか?
あ、もちろんこちらのPCにはトロイとかのたぐいは入ってないものとします。
また、変なファイルをダブルクリックしたりもしないものとします。
また、たまたまこちらのIPアドレスがばれていた場合はどうですか?
0201Miss名無しさんNGNG
 すいません。私初心者です。
ノートン.インターネットセキュリティーの後に、このスレ見て、ZONEAlamを最近入れました。
しかし、ロゴウェアの使い方が分からなく日本語化できません。
 原版の英語を使ってます。
 原版のままでいいのですが、ZONEAlamのSECURITY SETTINGSは、
Local-hight Internet-hight のセッテングでいいのでしょうか?

お勧めのセッテングは、あるのでしょうか?また、他のprogramのセッティングのお勧め等
有りましたら教えてください。
何か怒られそうですが宜しくお願いします。

0202名無しさん@お腹いっぱい。NGNG
>>201
>Local-hight Internet-hight のセッテングでいいのでしょうか?
普通に使う分には、それでいいと思うよ。
日本語化はココ読めば?
http://yasai.2ch.net/test/read.cgi?bbs=win&key=971411733&st=83&to=83&nofirst=true
0203Miss名無しさんNGNG
>202さん
レスありがとうございます。初心者なもんでとても感動です。(ToT)
日本語化のスレまで貼っていただき、とても参考になります。
これからもっとネットセキュリティについて勉強していきます!

0204185NGNG
>>200
エベリワンはスッパリ捨ててる。ビルトインのGuestアカウントも無効。
デフォルトのユーザ名アドミニストレタも捨ててる自分はチョッとやり
過ぎ鴨(w
アウトバウンド注意するのは、潜り抜けてというよりも内側から穴空け
られる可能性から。正常なシステムファイル拝借したり、自作のRATは
ウイルス検索に引っかからない。(自分はまだ?お目に掛かった事無い
けど、以前友人が非常に不審なブツと出会って原因解からずクリーンし
た事有った。。。かつて秋葉で流行った厨国製P−コ詰め合わせの某有
名アプリ。その後、アレに関わった皆がクリーン余儀なくされたらしい(w
君がこの手のものに、という意味では決して無いので。誤解しないで。
フリーツールは、自分はとにかく注意してる。アウトバウンドの不審なログも。
ファイルとの関係は、徹底して調べてる。
パス流れる可能性については、Java.ActiveXというよりも、暗号化、認証シス
テムによるけど、通常、ログインパス等は十分解析できる形でやり取りされてる
点から。。。色々理解不足なんでこのぐらいに(w
ただ、ウイルス指定のバックドア以外でも、vbとかブラウジング時にキャッシュ
されたものと関連付けされてると、気味悪い時ある。
前に、終了する時、PCが今まで無い動きしたので、調べたらC:\ディレクトリに
今まで無かったhtaフアイル出来てた。さっさと捨てたら通常に戻る。
原因究明できるスキルは無かった(恥
それ以来、キャッシュもマメにクリアしてる。
IPばれた場合は、相手がなんか思ってたら、スキャン掛けてくる(w
試しに、最近話題の某国板に生晒して逝ったら、大変素直なお返事頂き
ました。(w
とにかく、怪しい所に逝かなきゃ大丈夫だよ。そんなに気を使わなくても
自分は、色々新鮮な発見有るし、アブナイの好きなんで。。。。。
0205(・∀・) トウヒョウシヨウヨ!! NGNG
zone alarmよりもConseal PC Firewallの方が
高性能だろ?すべてのコネクションのログが見れる
Blackiceなんか役にたたねぇしな
0206うむ。NGNG
>>205
1票入れとく。
0207>205NGNG
Win2000のプロフェッショナルでダイヤルアップなんですけど
こんなワタシでも使えます?
0208200>204NGNG
>エベリワンはスッパリ捨ててる。ビルトインのGuestアカウントも無効。

それすると、なんかわかりませんが仮想メモリが足りません!ページング
用のメモリが足りません!とかって警告が出ませんか?あれ?なんだろ。
なんかCドライブのプロパティ見るとまだいっぱいアキがあるはずなのに
満杯みたいに表示されるし。。うー。

>デフォルトのユーザ名アドミニストレタも捨ててる自分はチョッとやり
>過ぎ鴨(w

あ、これは私もやってました。

>アウトバウンド注意するのは、潜り抜けてというよりも内側から穴空け
>られる可能性から。

たとえばブラウザなら80番、FTPソフトなら21番、だけを使う・・・わけでは
ないんですよね?アウトバウンドはバラバラのポートですよね?
てことはその分に関してはファイアーウオール規則も任意のポート許可、
とせざるを得ないですよね???なんかちょっと心配なんで一応確認
したいのですが。。

>ただ、ウイルス指定のバックドア以外でも、vbとかブラウジング時にキャッシュ
>されたものと関連付けされてると、気味悪い時ある。

WSHでしたっけ?一応動かないようにしてる(つもり)なんですけど
それだけじゃダメですか。

>試しに、最近話題の某国板に生晒して逝ったら、大変素直なお返事頂き
>ました。(w

ど、どこのことですか??(^^;

あ、そいえば昨日も来てました。(^^;;

FWIN@`2001/03/02@`02:47:10 +9:00 GMT@`211.22.83.229:3324@`***.***.***.***:111@`TCP
0209名無しさんお腹いっぱい。NGNG
某板見てたら某半島の方が個人情報丸出しで侵入しようとしてきました。(笑
0210204NGNG
>>208
>仮想メモリが足りません!ページング用のメモリが足りません!
?オレは出なかったな。ドライブはNTFSにフォーマットしてる。
メモリは、64に128一枚増設のノート。(でもRAMは関係無さそうな)
スマソ。SEじゃ無いんで。これ以上は解かりません(恥
>アウトバウンドはバラバラのポート
そう。だから、バインド有るから任意のポート。ただ、自分が言いたいのは
他のプログラムのアウトの事。ノートンの統計見るとポート聞いてるプログ
ラム確認できるから、ここで、何が今動いてるか確認してる。余計なサービ
ス動かすな、と本に書いてあったんで(wウイルスバスターのpop3trap
なんかは、メールのスキャンさせたいので許可してるし、これは人それぞれ。
ただ、たまに新しいフリーソフトなんかインストールすると意外と変なポート
空けてたりするので、それは関係性調べ、グレーなら捨てる。
ウォールのポリシーは多分人それぞれ使用環境によってばらばらなんで、俺自
身は、これは間違い無いという言い方は出来ない(特にナップスターなんかは、
特殊な設定にしないと快適に使えないんじゃないかな。)
後は、TCP、UDP等、プロトコル関係の理解も絡んでくるしこの辺りはまだ勉強中
>WSH。WINスクリプトホストですね。考えて無かった。(w
今度設定してみます。(VBウイルス防げるのかな?実験して・・止めとコ。。)
でも、常に新しい穴が発見されてるWINというOSで、自分自身はこれで決定
という対策は無いと思ってるので、できるだけ手動設定にしてその都度予想?
しながら確認してる。(車もマニュアル車党なんで(w
>ど、どこのことですか??(^^;
横浜にこの国のイミテーションが有る(w >>209の人は多分同じか近所の人の
事を言ってる(w 最近串を使う煩わしさ感じてたんで、生で逝ったけど、あそ
こだけは、安全性としての串必要感じた。jpドメインキックされる時や経路変え
る時しか使うつもり無かったけど。(掲示板遊びはつまらないんでしないクチ)
チャイニーハカーのニュースは知ってるよね。もう下火になったと思うけど。
ただ、ヤバゲな所逝くとそれなり発見有るんで面白い。連中の厨房加減もわか
るし、ログ解析してちゃんと組織作って仕事してるの解かるし。
なぜか、某国サイト見に行った直後、ここ見てるだけなのにアクティブXブロ
ックいきなり反応したのは、笑えた。ここのバナーのリンク先、フラッシュ使
ってるサイトでも有ったのかな。でもアレは不思議だった。
(試しに実行してみれば良かったかな(w普段串使わないと、肝心な時忘れる(ハァ〜
マタマタ長々、参考にならない糞レススマソ。人少ないから許して。(w


0211チキチータNGNG
ルータの通信履歴なんだけど、

2001/03/02 01:42:23 TA1:着信 00:00:00 0円 0 *
2001/03/02 02:16:35 TA1:着信 00:00:00 0円 0 *
2001/03/02 02:22:15 TA1:着信 00:00:00 0円 0 *
2001/03/02 03:47:47 TA1:着信 00:00:00 0円 0 *
2001/03/02 04:56:45 TA1:着信 00:00:00 0円 0 *

ってでてるのは・・・???(ほぼ毎日あります)
0212209NGNG
某国の厨房くんたち、今日もやってきました。(藁
0213cache3.indosat.net.idNGNG
a
0214名無しさん NGNG
>>212
ソーテック使ってんだろね
おれんとこも毎日だし特に日曜日は何十回も
ブロックしてるよ
0215ソーテク??NGNG
>>214
あっ、キト、連中の自作ツールだな。
ヤパーリ、ドスで刺される?
>>213
あっ、いいなー。。オレも探そ。

0216 NGNG
Conseal PC Firewall使ってる
最高です
クラクパチも外国のサイトで見つかるし
0217ななしーNGNG
ZoneAlarmをいれたんですけどセキュリティレベルをhighにすると
ネットに繋げなくなってしまいます。どこをいじったら改善されますか??
0218奈々資産NGNG
>>217
PROGRAMSのブラウザの項目をチェックもしくは?にしましょう。
0219これって一体どういう団体なのれすか?NGNG
European Regional Internet Registry/RIPE NCC (NETBLK-RIPE-C3)
0220ななしーNGNG
>>218さん
チェックにしてるんですけど、下のようなメッセージが出て、ページを
開けません。。
The firewall has blocked Internet access to mentai.2ch.net
(216.218.192.139) (HTTP) from your computer.

Time: 2001/03/04 11:19:00
0221218NGNG
>>220

そのとき、繋いでも良いか?って訊かれませんか?
そうでなければ、ロックが掛かっているとか。
0222がばめんとNGNG
>>220さんへ
↓ココでzoneの設定を詳しく紹介しているので一度行って確認してん。
http://members.tripod.co.jp/eazyfox/Firewall/Zonelabs/Firewall_ZL2.html
0223とおりすがりNGNG
>219
http://www.intap.or.jp/oiia/cont2/p0402.html%7B0recid=10192.html
ここか?
0224質問ですNGNG
ZoneAlarmはどの程度信頼できるのでしょうか?
侵入されて気付かないようなことは考えられますか?
0225名_無_し_さ_んNGNG
>>224
設定と、君の知識・探究心次第。
全てお任せだとなんともいえない・・かな?
例えウォール高機能でも、設定おざなりなら意味なし。
0226224NGNG
>>225
レスありがとうございます。
一応気を配っています。同じ相手から度々アクセスされる
ということはマークされていると考えて良いのでしょうか?

全く関連性の無い複数のサイトでそのPCからのアクセスが
あったのですが。
0227225NGNG
複数のサイト??
web履歴ログか何かと照らし合わせてるのかな。相手のドメインは外国?
叩いてきたポートは?
複数サイト廻ってる時に、特定PCからパケット飛んできた
という意味かな。。
ダイヤルアプでも、マシン情報引かれると特定される可能性は有る。
バックドアの場合は、同じダイヤルアプアクセスポイント
使ってる誰かが、被害者で単にそいつのアドレス探してロ
グインしようとしてる場合も考えられる。

0228224NGNG
>複数サイト廻ってる時に、特定PCからパケット飛んできた
>という意味かな。。

その通りです。ドメインは外国でした。

>ダイヤルアプでも、マシン情報引かれると特定される可能性は有る。

ダイヤルアップではないです。危険でしょうか?

>バックドアの場合は、同じダイヤルアプアクセスポイント
>使ってる誰かが、被害者で単にそいつのアドレス探してロ
>グインしようとしてる場合も考えられる。

その場合はそこは中継点として利用されているだけ、という
ことですか?

0229224NGNG
あ、ポートは毎回違います。
0230そろそろ寝ますけどNGNG
>>228
IP固定ですか。不安でしょうね。ルータは入れてますよね。
自分は、使ってないので。。聞かないで(恥
>その場合はそこは中継点として利用されているだけ、、、
なんともいえない。ほんと。踏み台にしてる可能性無いとは
言い切れないし。(でも、そんなに簡単じゃ無いと思うけど)
毎日、何回もしつこく同じポート叩くのかな。
それとも色んなポート叩いてくるのかな。
ツール落とした厨房が、おもしろ半分に使ってるだけかとも思うけど。
ポート111番は、良くある。色んな国から。ほとんど無視(w
後、krドメインももう飽きたから無視(wポートはいつも同じ?色々?
あまり、頻繁で気になるようなら、若し可能なら思い切って暫く接続切る
(2〜3日ぐらい)。それでも来るようなら、ログ保存しといてIPA等にメー
ル送る。。ぐらいしか思い浮かばない。(相手一応外国だしね)
(自分は、稀に、スコーシ悪戯、相手にしてやるとき有るけど、君には奨めない)
自分は、PC不審な動作しない限りは、無視してる。その為のウォールだし。
後は、アウトバウンドで君のPCから不審なパケット送り出してないかだね。
KRドメインやCNドメイン相手の場合は、有る事情から、暫くは続くんじゃないかな。
そうそう、串鯖使ってたときは同じ団体からその後しつこくポート叩かれた事有る。
使うの止めたらほとんど来なくなった。
・・・なんかあまり参考に成らないね。。スマソ


0231230NGNG
>>229
ポート毎回違って、海外ドメインのいつも同じIPの奴ですか。。。
なんか考えてるのは確かだろうけど、できることなら暫く
回線切って様子みるしか無いかなぁ。
それか、プロバに事情説明して、IPアドレス変えてもらうかだね。
(オレ、ダイアルアプのISDNなんで、この辺簡単だけど、、、(w
でも、確かルータで色々出来なかったっけ。
なんセ、このスレ「簡易〜」なモンで(w
↓ここ、IPAの個人不正アクセス関係。オレより断然詳しいはづ(w
http://www.ipa.go.jp/security/ciadr/cm01.html#user
ページの一番下にメアド有る。
(直貼っても怒らないでしょう。。多分)
0232あぁあ〜〜〜NGNG
最初からIPAリンク貼っときゃヨカタ。。。(怒んないでね。イパさん)
ウ、津堕、氏脳。
寝る。。
0233224NGNG
ありがとうございました。勉強してみます。
■ このスレッドは過去ログ倉庫に格納されています