トップページ⇒hack
488コメント215KB

簡易ファイアーオール

■ このスレッドは過去ログ倉庫に格納されています
0001ななしNGNG
ケーブルテレビでのインターネット接続ですが、外部はともかくおなじLAN
の方々よりのパソコンへの侵入を防ぐための簡易ファイアーオールは幾らぐらいでしょうか?
これさえつければ侵入が防げるのでしょうか?自宅で1台のパソコンですが。
0321名無しさんNGNG
スレ違いかもしれないけど、
パソコンの中のファイルが日に日に消えていっています…。
これヤバイですか?
0322 NGNG
>>321
明らかにヤバイ。
それか寝ぼけて自分で消しるとか・・・
なわけねーか。
0323321NGNG
>>322
最初、ファイルが一つ消えた時は、
自分で間違えて消したかな?と思ったけど
今では、洒落にならないほどのファイルが消えています。
気付いてすぐ、大事なデータはバックアップを取って
パソコンの中には入れていないのですが。

ウイルスか何かですかね…?
具体的には、しばらくパソコンの電源を切ったままにして
起動すると、いくつかファイルが消えているという状態です。
スレ立てて聞こうかなぁ…。もちろんネタじゃないです。
0324321NGNG
あ、でも今日か明日辺りWindowsの再インストールをしようと思ってます。
0325匿名希望NGNG
ZoneAlarmやTinyを使っているとIRCにつなげなくなる
(正確には接続までに2分程度かかる)
のですが、これはどうしたら直りますか?

※もちろんFirewall機能を切ると普通に接続できます
0326こんなのがきたよNGNG
The firewall has blocked Internet access to your computer (TCP Port 111) from 211.62.124.114 (TCP Port 2000).

Time: 01/04/01 4:50:12

韓国からのようだな(藁
0327名無しさんNGNG
半島は、 ↓ で調べましょう。(ワラ
KRNIC
http://whois.nic.or.kr/english/index.html
0328>327NGNG
ってゆーかそこ、こないだうちのファイアーウォールにはじかれたとこだぜ。
0329>326NGNG
The firewall has blocked Internet access to your computer (TCP Port
111) from 211.62.124.114 (TCP Port 1221).

Time: 2001/04/01 4:31:28
0330 NGNG
The firewall has blocked Internet access to kensaku.org (210.130.203.212) (HTTP) from your computer.
0331330NGNG
勝手に送信しようとしていた?
0332名無しNGNG
Pingを打ちたいんだけど、打てない。

黒氷とノートン入っているんだけど関係有る?

消しても打てないのよ。
0333名無しさん@お腹いっぱい。 NGNG
ルータの中からPingって出来るの?
0334††NGNG
最近五月蝿かったけっど、
今夜は、なんかkr君静か。
流石に穴塞いだかな。
某所にDoS撃ったの本当かな。。
0335†NGNG
なんだよ全く。今度はフィンガープリント取りにきた。
やり返すべし!!
・・・でもツール解凍するの面倒。
0336なしNGNG
>>335
狙われてんな。ルータは装備してないのか?
0337ふぇらてぃお提督NGNG
ヲイドンは今日
WhatsUp scan from 63.52.67.149 がきた。

IP: 63.52.67.149
Node: W98SYSREC
DNS: pool-63.52.67.149.cmbr.grid.net
Group: OEMWORKGROUP
MAC: 444553540000
0338†NGNG
>>336
ウォールだけ。ICEとノートン2枚掛け。
ダイアルアップのISDNだし、金も無い(泣
簡単にフィンガープリント取れるツール
(IPアドレス入れてクリック1つ。簡単
厨房お勧め)
有るから、やり返しても良いんだけど不
毛な争いになるといやづら。(藁
取り敢えず、ICEで5回以上同じ奴からア
タックログ出たら考えます。
は〜。2K使ってるから、監査設定するかな。
でも、ログなんか見る気ないし。。。
ブルーアウトしない限りは、面倒な事考え
るの嫌。
0339なしNGNG
>>338
うーん。ステルスモードが一番いいのは知ってるよね?
ようは、反応すると向こうが躍起になってきたら恐いもんが
あるんで無視がいいらしいね。そんな感じでいいと思うよ。
0340†NGNG
>>339
忠告アリガト。
俺持ってるのwin用簡単ツール。
全て自動化してくれるみたい。
試しに自分ローカル調べたら面白かった。
ステルス・・・nmap・・やっとLinux入れたから
実験してみたい。注)ローカルで。(藁

0341名無しさんNGNG
The firewall has blocked Internet access to your computer (TCP Port 515) from 131.179.64.64 (TCP Port 3837).
Time: 01/04/03 5:23:04
The firewall has blocked Internet access to your computer (TCP Port 111) from 210.99.135.6 (TCP Port 1959).
Time: 01/04/03 6:00:00
The firewall has blocked Internet access to your computer (TCP Port 515) from 131.179.64.64 (TCP Port 3837).
Time: 01/04/03 6:05:42
The firewall has blocked Internet access to your computer (TCP Port 515) from 169.237.66.167 (TCP Port 1159).
Time: 01/04/03 6:11:26  これって大丈夫でしょうか?ダイアルアップです。
0342名無しさんNGNG
>>341
Firewallがブロックしたって言われてもまだ心配なんだ。
これ以上何を求めているんだ?
あなたにはFirewall必要無いと思う。
入れなければ何も警告は出ないんだから。
0343341NGNG
申し訳ございません。
0344..NGNG
FWIN@`2001/04/03@`02:25:52 +9:00 GMT@`195.202.231.140:4293@`***.***.***.***:111@`TCP
FWIN@`2001/04/03@`03:08:26 +9:00 GMT@`210.109.250.133:137@`***.***.***.***:137@`UDP
FWIN@`2001/04/03@`06:10:30 +9:00 GMT@`63.164.45.40:1267@`***.***.***.***:111@`TCP
FWIN@`2001/04/03@`06:14:32 +9:00 GMT@`208.140.249.9:1867@`***.***.***.***:111@`TCP

というふうに、やたら111が狙われてるんですけど
これって偶然?何かあるんでしょか?
03452000でぞぬNGNG
2000でぞぬを使っている人!!
なんか俺の共有設定のアイコンがおみとろんとか
アンチウイルスとかについてるんですけど大丈夫ですか?

あと、サービス.exeとか動くんですけど何ですか?
0346名前が要るのね、ここNGNG
なんなんだ、今日は。
もう20回もアタックされてる。

なんかあったっけ、今日って・・・・・・・
0347それはね・・・NGNG
>>344
Unixマシンかどうか調べているんだと思うよ。
0348ののりんNGNG
>>346
うちも今日はやたらと多い。
0349んNGNG
今時ゾーンアラームだけは危険?
ゾーンアラーム+AntiVir Personal(設定わからんから適当にいじって放置)
で常駐させてるんだけどどうよ?過去ログ見てNetBIOS塞いで見たりしてな。
0350名無しさんNGNG
移転先発見!
http://tokyo1.virtualave.net/
http://tokyo1.virtualave.net/
http://tokyo1.virtualave.net/
http://tokyo1.virtualave.net/
http://tokyo1.virtualave.net/
http://tokyo1.virtualave.net/
0351仕様書無しさんNGNG
突然のメール大変失礼いたします。
掲示板からサイドビジネスをされている方の
アドレスを収集させて頂きましたので重複し
て送られて来た場合また、ご興味のない方は
申し訳ございません。深くお詫び申し上げま
す。
 色んな宣伝のメールが多い中、是非とも多
くの方に知っていただきたい超ホットな情報
なのでお知らせさせてください。

■■■■■■■■■■■■■■■■■■■■
   開始4ヶ月で一万人突破!
誰でも達成できる最速サイクルプログラム!
無料でこの宣伝用HPを提供してます!!
究極の報酬プラン! 毎週金曜日が楽しみ!
■■■■■■■■■■■■■■■■■■■■

◆紹介者獲得に自信のない方でも大丈夫。宣伝ノウハウもご提供!!
◆紹介者0でも上の方からのダウン自動構築で収入発生の可能性!
◆無料でこの宣伝用HPを提供してます!!
◆登録料・年間更新料なし
◆送料・消費税会社負担
◆ボーナスは毎週金曜日振り込み
◆一度登録すれば生涯ポジション確保!

★★★あまりの衝撃に、組織移動続出★★★

・体感率80%以上の商品群(3種類)1万円ポッキリ

まずはホームページをご覧下さい。

http://www.h3.dion.ne.jp/~cns/yumijpr.html
http://www.h3.dion.ne.jp/~cns/yumiimd.htm
.
0352ななしNGNG
>>349
あんまり、ネットワークのことが分からないから
恐がっているんだな。
まず、一番最初にnetbiosはふせがねーとだめよん。

あとね、あんまり入れても変わらんと思うよ。
0353Norton の NIS の設定ってどうしてます?NGNG
よくわからないのですがとりあえず

Default Inbound DNS
Default Outbound DNS

Default Inbound Bootp
Default Outbound Bootp

Internet Explorer HTTP rule

NIS の Live Update 関連

これらだけはデフォルト通りのまま許可にして、その他は
全サービスにつき TCP/UDP In/Out 問わずブロック、
としています。こんなんでいいんですか?

つうか、これ以上さらに閉じてもいいポートってあります?
0354353NGNG
あ、ちなみに環境はW2kで、ダイヤルアップです。
0355ななしNGNG
>>353
そうだな。まぁいいと思うんだが、Internet Explorerのアウトバウンドの
使わんポート閉じるくらいかな。

httpかhttp proxyで十分だろ?
まれに閉じるとアクセスできないサイトもあるよん。
0356353NGNG
どうもありがとうございます。えーと、さっそく

http
https
http-proxy
http-proxy-1

だけにみたんですけど、これでいいでしょか?
proxy のポートってたまに変なのがありますけど、
この二つで大体カバーできるんでしょか。
っつーか https って普通はどうするんでしょね。
これを通さないと困る場合ってありますよね。
ちゃんとしたサイトとかで。だけど、常時オンにしてると
ちゃんとしてないサイトとかで frame で知らないうちに
https で繋がれて何かされる恐れって無いですか?
ちょっと心配なんですけど。。
0357353NGNG
あと、制限の態様としてはふつーはブロックですか?
それとも無視、でしょうか?つうかブロックと無視との
実際の挙動の違いがよくわからんのですが、もしかして
ブロックだと無視と違って何かお断りのシグナルを返す、
とゆーことでしょうか。もしそうなら無視の方が良い
という気もするんですけどどーなんでしょう。。

あと、

Default In/Outbound ICMP
Default In/Outbound Loopback

もブロックしちゃってるんですけど、いいんでしょうか。
なんか、これをブロックしてから通信速度が下がった
ような気がして…気のせいですか?
0358†NGNG
>>357
ループバックブロックするとブラウジングできなくなるけど。
俺は。
というか、サーバ用の設定だと思う。
「無視」は何もポリシー適用しないと言う事と思われ。
俺の場合は一々確認ダイアログ立つ。
ループバックあまり良くないのは、それを利用した攻撃が有る
から。普通の端末ホームPCは、意識しないでも良いと思われ。
0359ななしNGNG
>>356 >>357
>proxy のポートってたまに変なのがありますけど、
>この二つで大体カバーできるんでしょか。

httpはポート80、http-proxyはポート8080です。
これで大抵とおるでしょ。
3128のようなヤリイカ串は別途設定してみたらどう?

>っつーか https って普通はどうするんでしょね。
>これを通さないと困る場合ってありますよね。
>ちゃんとしたサイトとかで。だけど、常時オンにしてると
>ちゃんとしてないサイトとかで frame で知らないうちに
>https で繋がれて何かされる恐れって無いですか?

どうだろう?IEの設定のほうでセキュリティサイトにアクセスするときは
事前に報告してくれみたいなのにチェックしておけばまず変なとこには
飛ばされないと思うけどね。

0360ななしNGNG
>>357
ICMP系をブロックすると快適な通信が出来ないかもしれません。
つなげないよとかのメッセージがなくなるからね。

ところでどうしてLoopbackブロックして通信できるの?(w

あと、ルータは1つ許可すると残りは不許可ってのが
設定されるんだけど、Nortonの場合はそうでもないみたいで
1つ1つPopupしてくる。暗黙の了解が防御ってのが
Nortonにもあるけど1つのルールごとに働くみたい。
通過ってのはここらへんに関係してくるものじゃないかなと
思うんだけど・・・。実はよく分からん。(w
0361kanagawa0113-162211.zero.ad.jpNGNG
あぼーん待機中
0362361NGNG
ぐおぉぉ
間違えた。ごめんチョ。
0363357NGNG
† さん、ななしさん、どうもです!!

うーん、Loopback、間違いなくブロックにしてるんですけど、
こうしてネットに繋げられてます…おかしいですか…あぐぐぐ…
ま、まさかうちのノートン実は全然動作してなかったりして??

にわかに不安になってきました(^^;

てゆーか、試しにLoopbackの規則でセキュリティ警告を
出すようにしてみると、盛んにその警告が出るので一応
ちゃんとノートンは動いていると思うんですけど。。

つーか、そもそもLoopbackって何?という状態だったりするので
今夜あたりちょいと検索して勉強してみまっす。。
0364ななし2NGNG
>>360
>ところでどうしてLoopbackブロックして通信できるの?(w
外との通信にはloopbackインターフェースなんか使わないから(藁

つかwin2k入れてるんならnetshでパケットフィルタリングできるだろ。
なんでそんなソフト入れるよ?
0365ななしNGNG
>>364
>>ところでどうしてLoopbackブロックして通信できるの?(w
>外との通信にはloopbackインターフェースなんか使わないから(藁
レスどうもです。ようはローカルホスト絡みの奴ね。
でもよく仕組み分からんわ(w

>つかwin2k入れてるんならnetshでパケットフィルタリングできるだろ。
>なんでそんなソフト入れるよ?

スマソ。俺もっす(w
ちなみにノートン、ぞぬ、黒氷が入ってます。
もう一個くらいいれるつもり(なんでやねん)
結構詳しい方だなとお見受けしましたが・・・
0366名無しさんNGNG
なんでだろ。
俺のwin2kにはTCP/IP詳細設定のオプションに、
「TCP/IPフィルタリング」の項目が無い。
「IPセキュリティ」だけしかない。謎だ。
期間限定特別パッケージだからか?(w
コマンドラインでやるのか。面倒だな。
0367名無しさん NGNG
>>365

黒氷とノートンを同居させてる人、注意!
ttp://www.toyo.co.jp/security/test/ids/support/faqj/install/qj00006.html
0368ななしNGNG
>>367
ぬおおおぉぉおzkしjざjcmじゃw
マジッすか?俺は今までなにをやっていたんだあえんjjfぢよないあ
鬱だ氏(略

情報ありがとうございます。どうするかこれから決めます。
0369†NGNG
>>367
俺、その危険環境該当だけど、関係無いみたい。
多分、パーソナルファイアウォール単品パッケージだから?
ICE黄色でよく鳴る(w
アウトのパケットと関連プログラムの状態見たいからノートン
は入れとく。お手軽君なんで(w
それよりも、IEやOEのバグが気になる今日此の頃。。。。
これ突かれると、何やってもだめ。腹括るしかない(w
どうせ抜かれて困るのエロキャッシュだけ。。。
ループバックって何に関係してるんだろ?
俺の環境だとブロックするとブラウジングは出来なくなる。
。。検索してみよっと。
0370367NGNG
>>369

>ICE黄色でよく鳴る(w

BlackICEのメーリングリストによると、アタックの検出はするけど
ファイアーウォールとしての防御の働きはしないと書いてありましたよ。
0371367NGNG
すいません。
>>370で書いたことはウイルスバスターでのことでした。

ttp://www.egroups.co.jp/message/bidgeneralj/120
0372ゲイツNGNG
proxy.EncomIX.Es:80
ヨーロッパの串。
使ってね
0373名無しさんNGNG
ここから、たった今、'ping'が、来たけど、悪意でやっている
のでしょううか?こういうのは。

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.174.0.0-210.174.63.0
b. [ネットワーク名] SO-NET
f. [組織名] SO-Net サービス
g. [Organization] SO-Net Service
m. [運用責任者] MK2734JP
n. [技術連絡担当者] YY1426JP
n. [技術連絡担当者] SW314JP
p. [ネームサーバ] dnss3.so-net.ne.jp
p. [ネームサーバ] dnss4.so-net.ne.jp
p. [ネームサーバ] dnss5.so-net.ne.jp
p. [ネームサーバ] dnss6.so-net.ne.jp
p. [ネームサーバ] dnss7.so-net.ne.jp
p. [ネームサーバ] dnss8.so-net.ne.jp
p. [ネームサーバ] dnss9.so-net.ne.jp
y. [通知アドレス] [email protected]
y. [通知アドレス] [email protected]
[割当年月日] 1999/04/28
[返却年月日]
[最終更新] 2000/05/08 11:32:38 (JST)
[email protected]
0374ななしNGNG
>>373
SO-NETからか。
えーと、Pingてのは相手がオンラインかどうかを
調べるためのものだからなんともいえんね。
(通信速度も大体わかるのかな)

ただ、打つということも私はあります。
なぜかって?・・・うーんなんとなく(笑
あとは、つながんねーってときサイトに打つときもあります。

なぜPingが来るのか?ってのは私みたいなのも
いるから良く分かりませんが
Evil-Pingだったら恐いね。(私はノーマルしか打ちませんよ)
0375SubNGNG
>373
ソネットなら友達のところに前に来てた。
バックドアのポート叩いてきてたみたい。
君も、相手のサービス検査してあげる為に
撃ってみれば。12345番ポートで良いよ。
取り敢えず(w
応答あったら、大当たり。でも古い。
0376328NGNG
>>327にあげられてるのがきやがった
11 216.32.132.129 (216.32.132.129 ): 234ms 243ms 234ms
12 206.79.9.22 (206.79.9.22 ): 251ms 247ms 246ms
13 209.185.249.210 (209.185.249.210): 249ms 239ms 250ms
14 216.33.164.3 (216.33.164.3 ): 261ms 249ms 243ms
15 216.33.164.74 (216.33.164.74 ): 258ms 246ms 246ms
16 216.33.175.110 (216.33.175.110 ): 259ms 247ms 247ms
17 203.234.255.221 (203.234.255.221): 437ms 425ms 433ms
18 * * *
19 210.180.31.9 (210.180.31.9 ): 416ms 406ms 406ms
20 211.116.60.30 (211.116.60.30 ): 423ms 420ms 415ms
21 211.116.45.151 (211.116.45.151 ): 415ms 412ms 410ms ←こいつ

pingしてスキャンしてみたけどバメだわ

こないだフォームに文字列いっぱい打ったから怒ったの?
だったらスキャンすんな ボケ !
0377357NGNG
ななし2さん、どうもっす!!

netsh はそのうち設定しなきゃ…と思いつつもいまいち
とっつきにくいのでそのままになってましたー。
良い機会なので今夜あたり設定してみますです。
設定はこういう↓かんじでいいわけですね。
http://www.port139.co.jp/ntsec_rras.htm

てか、そういや自分も
ノートン+ブラックアイス+ゾーン!!(^^;>ななしさん

ただ、367さんの紹介してくれたページによるとノートンも動かない、
とありますが、なぜかうちではノートン自体はちゃんと動いてます…。
†さんと違って、アンチビールスと統合したパックのやつです。
確かにブラックアイスは動きません。一見起動はするものの
ネットに繋いでてもパケットのグラフがずっと0のままっす。

ブラックアイスのW2k用パッチというのがありましたよね。
以前、それをDLしようとしたら File Not Found だったので
動かないのはそのせいで、それさえあればOKで、そのうち
探して当てようとノンキに考えてましたけど。。
どうせ防御もしてくれないし、外しちゃおうかな…黒氷。。

っつーか、昨日今日あたり、お客さんがなんかいつもより多い?ですか?
FWIN@`2001/04/04@`03:06:18 +9:00 GMT@`203.141.136.3:0@`***.***.***.***:0@`ICMP
FWIN@`2001/04/04@`06:02:08 +9:00 GMT@`213.66.121.119:4789@`***.***.***.***:111@`TCP
FWIN@`2001/04/05@`02:22:56 +9:00 GMT@`213.167.0.141:2577@`***.***.***.***:111@`TCP
FWIN@`2001/04/05@`04:54:44 +9:00 GMT@`210.90.239.29:137@`***.***.***.***:137@`UDP
FWIN@`2001/04/05@`07:29:12 +9:00 GMT@`213.167.0.141:4669@`***.***.***.***:111@`TCP
FWIN@`2001/04/05@`08:15:34 +9:00 GMT@`63.167.214.236:1798@`***.***.***.***:53@`TCP
0378357NGNG
てゆーか、よく読んでないけど
http://www.port139.co.jp/ntsec_rras.htm
って難しそう…。この説明って、サーバじゃないふつーの
クライアント端末のPCも対象にしてますか?
0379ななしNGNG
>>377
>ただ、367さんの紹介してくれたページによるとノートンも動かない、
>とありますが、なぜかうちではノートン自体はちゃんと動いてます…。
>†さんと違って、アンチビールスと統合したパックのやつです。
>確かにブラックアイスは動きません。一見起動はするものの
>ネットに繋いでてもパケットのグラフがずっと0のままっす。

あれれ、そういう状態なんですか?
私367さんの紹介のページでバッティングがあるって
知った後どうしようかと思っていたんですが・・・。
私はどうやらノートン、黒氷までちゃんと動いているようです。
単体パッケージなんですケド・・・まぁいっか(w

あと、私ルータまで装備しているんですが(w
ファイアウォールソフト外してスキャンしても全然大丈夫でした。
スキャンはここで。プロキシは外して見て下さい。
http://grc.com/ ここのShield UPからセキュア接続してPort probeをクリック。
こっちは、要メアドらしい。Complet Scan http://www.sdesign.com/securitytest/index.html
0380†NGNG
>>377
多分、教科書検定の結論が気に食わないんだよ(w
あと、串使ってると中にはあとで調べてくる鯖も有るみた
い。
ICEのバックトーレース、面白いね。対策してない相手は
結果出ちゃうって事かな。。と言う事は、色々ムフフ。
あと、パケットキャプチャ機能もあるのかな。
解析するスキルあれば、色々出来そう。
でも、不謹慎ですね。
IDSとしては、使いこなせば色々面白い。
ルータ欲しいけど、、ダイアルアップのうちは
まだ良いや。。。。
0381名前いれてちょNGNG
http://www.sdesign.com/securitytest/
で、portのTCP?の113番があいてるぞといわれた
埋めたいがどうすればいいの?おしえてちょ
0382includeNGNG
>381さん
servicesの113 authをコメントにして下さい。
再起動忘れないように
0383名無しさんNGNG
黒氷とノートンPFWはデフォルトだとport113がclosedになるらしい。
黒氷ならFAQ集のページに直し方が書いてあったよ。
>>382さんは何のF/Wのことを言ってるんですか?
良かったら教えてください。
0384名無しさんNGNG
157.232.198.46
この↑バカがTCP Port 113だけを24時間で5822回も叩いてきやがります。
いまもドンドンやってます。開いてないってノ!
黙らせるにはどうしたらいいですか?
0385 NGNG
>>384
公安タンに連絡する。
0386128NGNG
公安タン・・・・萌え〜
0387あぼ〜んNGNG
日付: 01/04/07 時刻: 23:58:03
未使用ポートブロック機能が通信をブロックしました。 詳細:
インバウンド TCP 接続
リモートアドレス、 ローカルサービスは 211.252.53.181@`portmap

http://211.252.53.181/

タイトルに Kill all the Japanese! って書いてあるし・・・

0388†NGNG
>387
1i0n Crew・・・・・
(ソースコード有ったらいぢりたい(w
KRやっぱり鯖管低能だ。。。
というか、大陸の同朋だからほかしてあるのかな。
監視ツールぐらい入れとけって言ってやりたいね。
感染済みでしょ。多分パス抜かれてるよ。ソコ。
やっぱりパケット流れて来てるのかな。
Lionどうする気だろ。厨には収拾つけられないか。
公安知ってんのか?この辺の事。
どうせ、シラネーか(藁
0389厨房代表NGNG
>>388
>感染済みでしょ。多分パス抜かれてるよ。ソコ。

え。なんでわかるんですか?
0390384NGNG
祝10000回突破!ペース上々です。
これだけやられたらこっちも何かしてもいいと思うんですよね。
私は家庭用パソコンにNIS入れてるだけなので公安ってのはちょっと・・・。
なにがいいかなあ。やり方も教えて欲しいです。
0391384NGNG
あ゙・・・
私、ISPのアカウント2つ持ってるんですが
どっちで繋いでも同じ奴が叩いてきてる・・・IP全然違うのに・・・
リストみたら案の定、157.232.198.46・・・串でした。
完璧にアタックされてる・・・しかもコンピューター特定されてる(T_T)
どうしたらよろしいでしょうか?やっぱり公安ですか??
FTPもきてるし・・・あああああああああ
0392388NGNG
1i0n、Crew
コレ、多分LINUXのワーム。こういう名前のツール?とか、、、
「1i0n」や「Crew」で海外サイト検索すると多分落とせるかも。
感染すると鯖にバックドア仕掛けて、パスを某メアドに送信する
らしい。あとは、簡単。何でも有り。鯖管気づくまでは。。。
ワームさんが次の標的探してる可能性有るから、人力じゃないと
思われ。大陸、人一杯居るのに。。。ものぐさ君ね♥

上記はあくまでハクページの煽りタイトルから推測。
というか、ネタとしてはもう既に古いみたい。。。
0393あ!NGNG
>391
なんか俺、前に使ってたヨーロッパのどっかの串は、
早くてよかったけど、必ず次の日叩いてきた。。。
111だかauthだか忘れたけど。。。
便利だから、ウザイの我慢してたけど、流石に暫く
たって使ったら、ログインパスワード聞いてきた(藁
串鯖君も怒ってたのかな。。
それ以来、めったな事で串は使わなくなったとさ。
メデタシメデタシ。
というか、auth叩いてくるサイトって結構有ったような。。。
domeinだっけな。。。忘れた。
0394名無しさんNGNG
>>390

NISってデフォルトだとTCP Port 113は閉じてるけど相手には
存在が確認されてしまうらしいですけど、そのせいだったのでは?
直せるかどうかは知りませんが。
0395384NGNG
>>393
アドバイスありがとうございます。大当たりです。
157.232.198.46:3128
にアクセスした数だけauth叩かれます。
被害妄想丸出しでした・・・恥ずかしい。

アタックしてたのは私の方か・・・何回言っても聞かないガキ以下でした。
157.232.198.46の管理者さん、ごめんなさい。
10000回だもんな・・・メール出さないと・・・。

>>394
こういうわけでした。アドバイスありがとうございました。

>>385 >>386
自分が面倒くさがりでよかったです。アドバイスありがとうございました。

では逝ってきます。
0396名無しですNGNG
ノートンが原因なのかルーターが原因なのか判んないんですが、
CATVルーター+NIS入れたらLAN上のPCが「近くのコンピュータ」で
出せなくなった。開こうとすると「マイネットワーク」が落ちる。
タスクトレイのノートン2つも落ちる。

で、「コンピュータの検索」で相手のPC検索してファイルの共有してます。

これって対処法ないのでしょうか?プロトコルは内外ともTCP/IPです。
0397名無しちNGNG
これはどこなの?ゆるさん!!

% Rights restricted by copyright. See http://www.apnic.net/db/dbcopyright.html

inetnum: 202.42.166.64 - 202.42.166.95
netname: MUSTARD-SG
descr: Mustard Technology
country: SG
admin-c: PK26-AP
tech-c: PK26-AP
remarks: Spam and Security: [email protected]
remarks: Network Issues: [email protected]
mnt-by: PIPL-NOC-AP
changed: [email protected] 20001128
source: APNIC

person: Peter Kua
address: 9 Bukit Batok St 22
address: #03-03@` SINGAMIP Building
phone: +65-874-2532
fax-no: +65-779-6958
nic-hdl: PK26-AP
mnt-by: PIPL-NOC-AP
changed: [email protected] 19990618
source: APNIC

0398名無しさんNGNG
>>397
奇遇だね
全く同じところから来たよ
0399あNGNG
ヨコから質問申し訳ありません。
どうも私は外部から知らないうちに情報をもっていかれたようで非常に困っています。(T▽T)
で、ちょっと違う質問になるのですが、どこかのCATV以外の接続者が
私のPCにハッキングして私のPCから色々メールを出したりすることは可能なのでしょうか?
フリーアドレスから(exciteやhotmail)のメールから個人情報(送ってきた人の住所)
等は絶対に分かるのでしょうか?
0400日本@名無史さんNGNG
>>399
trojanでも喰らってるんだろ。
0401オイNGNG
400さん>

trojanってなんですか?
教えてください。M(_ _)M
本当無知で申し訳ございません。
0402名無しさん@厨房選手権優勝NGNG
>>401
俗に言う「トロイの木馬」って奴ですな。
0403日本@名無史さんNGNG
>>401
ダッシュでウィルスソフトでも買ってきてぶっこめ。
0404オイNGNG
はいっ!
出来るだけ早くウイルスソフトかって、あとファイアーウォールって言うのも買って
入れてもらおうと思います。
こういうのってハッキングされて中の情報もってかれても自分じゃ分からないんですか?
0405オイNGNG
更に質問なのですが、フリーメールアドレスを使って送信元を住所まで完璧に割り出す事って可能なのでしょうか?
0406オイNGNG
書き方が悪かった(涙
フリーメールアドレスで送信されてきたメールをみて
そのフリーメールアドレスからどこから送ってきたメールなのか
住所まで正確にわかるのでしょうか?
0407日本@名無史さんNGNG
>>405
trojanでやられてる

フリーメールは登録内容を内部の人間が持ち出さない限り大丈夫。
0408オイNGNG
407さん>
では、もし、メールを受け取った方がそのフリーアドレスの会社に連絡して
調べてもらっているとすると住所までしっかり分かるのでしょうか?
0409日本@名無史さんNGNG
>>408
酷いことやってるなら公開しないこともない。
0410オイNGNG
409>

わかりました。M(_ _)M
ありがとうございます。
0411日本@名無史さんNGNG
>>410
裁判所の要請や警察の要請、または弁護士の要請で個人情報を
とられる可能性がある。
0412(‡‡)NGNG
なんでバックドアだと解かるんだ。凄すぎる(w
というか、常時接続?なのに今時ウォールも何も入れてない
のが不味いと思われ。うちは今時ダイアルアプなのに、ココ
の所ほぼ毎日ICEでオレンヂアタック表示されるよ。
にぎやかで何よりです(w
krやcnの人たち、淋しがりやなのかな。。
0413名無しさんNGNG
ノートンの最新定義で調べたら、BlackICEの中から・・・。
0414名無しさんNGNG
>>413
それ、どこかで読んだ。
ウイルスだっけ?スパイウェアだっけ?があるんだよね。
0415名無しさんNGNG
>>413
詳しく知りたいです。お願いします。
0416ナナシサソNGNG
さいきんKRからのアタックが無い。飽きたのかな?
0417(‡‡)NGNG
>>413/414
確かに。UDP/1108空けてるね
boがソース元かな(w
そこはかとなくそれっぽい。
バックトレースのデーモンじゃないの?
blackd.exeが本体だな。
・・・・誰か、教えて(w
0418んー、、、NGNG
Kr、+61(国番号)、おおいですね。
最近はココが多い↓

Jump Point Communications@` Inc. (NETBLK-JUMP-BLK-2)
207.8.0.0 - 207.8.127.255

7218 McNeil Drive@` Suite 310
Austin@` TX 78729
US
0419そういえばNGNG
前に、スタンフォード大から来てたよUSの。
どのポート叩かれたか忘れたけど。サイトも覗いてないのに。
ログ、記念に取っておけばよかったな。
0420418NGNG
Jump Point Communications@` Inc.
うるさい…なにやってんだろ 狙われてるのかな?
0421Miss名無しさんNGNG
これは、何てかいてあるのですか?すんません。
The Data in Network Solutions' WHOIS database is provided by Network
Solutions for information purposes@` and to assist persons in obtaining
information about or related to a domain name registration record.
Network Solutions does not guarantee its accuracy. By submitting a
WHOIS query@` you agree that you will use this Data only for lawful
purposes and that@` under no circumstances will you use this Data to:
(1) allow@` enable@` or otherwise support the transmission of mass
unsolicited@` commercial advertising or solicitations via e-mail
(spam); or (2) enable high volume@` automated@` electronic processes
that apply to Network Solutions (or its systems). Network Solutions
reserves the right to modify these terms at any time. By submitting
this query@` you agree to abide by this policy.

NO MATCH: This domain is available!

Go to www.networksolutions.com to register it now!
■ このスレッドは過去ログ倉庫に格納されています