トップページ⇒network
196コメント73KB

社内LANって何やってるか見えるんですか?

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@そうだ選挙にいこうNGNG
仕事中にエロ画像を見たりするのですが、
私は性格上、ジャンルが日替わりになるのです。
ところが同僚たちがなぜか、知ってるんです。
「最近モロ系よりチラ系だよね。」とか
「インド人てわりと日本に来てるみたいよ。」とか言うんです。
なぜなんでしょう。
0146ど〜でもいいけど NGNG
>>145
>DHCPでIPアドレスを自動で割り振っている場合も個人の特定はたやすいんですか?

うちは、一部だけDHCPを使ってますが、やはりDHCPサーバのログはずっと保存して
います。
PCの特定=個人の特定になる環境であれば、ばれますね。

基本が固定アドレスなもんで、DHCPユーザはやや厳しく監視してます。

これは、会社等によって管理方針が違うでしょうね。

あまり意図的に保存しなくても、DHCPサーバのログは普通は残っていますよ。
だから、トラブルが発生してから順に追跡されると、PCというか、Macアドレスま
では比較的簡単に特定できます。
0147福祉施設バイト NGNG
>>141
VBA、C++やHP作成ができるからと任命された俺はどうなる・・・?
某月某日、HDDクラッシュ。予備にと保管しておいたPCまでクラッシュ。

・・・・・・win2kの方がいいな・・・導入費用が出るなら・・・。
0148名無しさんHD64180 NGNG
>>144 年寄りというか勉強不足野郎なので、現代用語がよくわかんない
のですが、良く目にする「IP抜く」って日本語でいうとどういう
意味なんですか。(決して 144を攻めているのではなくて、どういう
ことを言っているのかがいまいちとらえられないんですよ...)

>>145 146も書いているけど、DHCPサーバとログだけでは
個人を特定することは困難ですね。MACアドレスを付け替えるのは
簡単(ってUNIXしかやり方しらないけど)みたいなので、
MACアドレスで個人が特定できるかというと、大変なことが多いですね。
あと、個人が勝手に持ち込んだPCのインターフェイスまでMACアドレスを
調べることができるかというと、そうでもないし。結構難儀です。
企業で、DHCPでアドレスを付与する計算機が限定されている場合、
登録されたMACアドレスに対してだけ、アドレスを付与するDHCPサーバ
を使えば、一応は対応したと言っても良いのではないでしょうか。

大学とかだと「情報コンセント」と称して、いったい何?みたいな
とっても Un-securedな口が流行っていて困るのですが、最近は
悪用されてはたまらないということで、認証をクリアしないと外へ
でてゆけないなんて仕掛けがあります。方式はたくさんありますね。
SNMP使ってVLANいじる方式とか、フィルタをアクティブに変更させる
やつとかいろいろです。

結構面白い分野かもしれません。
0149ど〜でもいいけど NGNG
>>148
>大学とかだと「情報コンセント」と称して、いったい何?みたいな
>とっても Un-securedな口が流行っていて困るのですが、最近は
>悪用されてはたまらないということで、認証をクリアしないと外へ
>でてゆけないなんて仕掛けがあります。方式はたくさんありますね。
>SNMP使ってVLANいじる方式とか、フィルタをアクティブに変更させる
>やつとかいろいろです。

これ、面白そうですね。
うちの情報コンセントは、裏でパッチ配線をしないと接続できない方式
なので、むしろ物理的なセキュリティは確保できていることになってます。

ただ、昔と違って、そのへんのショップでHUBを売っている時代では
現実には、かなり気休め的です。

エージェントHUBをじか置きしている所は、一応は使用外ポートを切
ってあるのですが、ここだけの話、電源をリセットすると空いちゃいま
す。困ったもんだ。

カスケードされたら、やっぱりアウトですね。

Macアドレス登録型のセキュリティに移行しようとしてるんですが、古い
SNAなんかのブリッジしてあるセグメントがちょっと頭痛いです。

理屈の上では、HUBの全ポートが監視可能なので、頻繁にMacアドレス
が変われば、カスケードしていることは検出できることになってるんです
が、間に合わなくてこっちがカスケードしている所もけっこうあるし、現
状では難しいですね。

なんか、グチになってきた。

0150>ALL NGNG
A+の串さされたら個人の特定なんて無理。
0151名無しさん@そうだ選挙にいこう NGNG
>>150
串厨房は帰りなさい。
0152名無しさん@1周年 NGNG
>150
A+の串なんかさしてきたら逃げるのなんて無理。
0153>150 NGNG
もう少しネタっぽくないレス頼む
0154名無しさん@そうだ選挙にいこう NGNG
俺の串はうそっこ漏れ串。
でたらめなforwarded-for吐きまくり。
0155名無しさんHD64180 NGNG
> 150--154 (ex.151) 串という言葉を使う人の串の機能がよくわからない
のですが、(責めている/馬鹿にしているわけではないです)
A+ と A- ってどこらあたりが違うのでしょうか。A+っていうのは、
いわゆる串を使っていることが先方からわからないって奴ですよね?

自分の組織は、Layer4スイッチとハードウェアキャッシュ装置を
使って、80番のポートを通るリクエストをすべてキャッシュ装置に
叩き落とすということをしているのですが、こいつでその判定ページを
アクセスすると、 A- 判定になります。これは、どこらへんが良くないのか
いまいち追求しきれずにいます。(って どうでも良いかなぁって
思っているのですが...)
0156ど〜でもいいけど NGNG
PROXYの話題で盛り上がってますけど、社内LANというか、内部のネットワーク
で、情報セクション以外の部門にPROXYの設置を認めるなんて運用しているところ
って例、あるんですか?

セキュリティーの関係で、一部にG/W、NATとフィルタですが、を認めてますけど、
内部にPROXYって、うちでは例がないです。

ちょっと、メリットというか、利用法が思いつきません。

まさかとおもうけど、勝手に接続するってことかな?
0157名無しさん@そうだ選挙にいこう NGNG
>156
1ユーザーの意見なので的をはずしてたらごめんなさい。

その辺の余ってるマシンに、簡単に手にはいるproxy(例えばwingateとか)
使えば簡単にできちゃうんじゃないですか?

# webの閲覧がチェックされてるのでこんな事考えてたんですけど・・・
 でもいわゆる”漏れてる”事になってて簡単にばれちゃうのかな?
0158名無しさん@そうだ選挙にいこう NGNG
そろそろ漏れない方法をみんなで考えよう。

0159(;´Д`) NGNG
串、串、漏れ漏れって、君たち恥ずかしすぎ
0160ど〜でもいいけど NGNG
>>157
確かに中継元の情報を秘匿するか、改竄するように設定すれば、すぐには
わからなくなりますが....

でも、そこまでやったら、つい出来心でっていう言い訳はできなくなりま
すけど。

う〜ん、wingateか、あれはまずいな。念のために今度、調べておこう。

ただ、目を付けられたら、追跡されると覚悟しておいた方がいいですよ。
0161名無しさん@そうだ選挙にいこう NGNG
串、串言ってた頃思い出して恥ずかしいので
このスレあげちゃだめ。
0162そろそろ本題に入ろうぜ NGNG
管理者からは「ニュース」を読んでると思わせて
実はエロサイト入ってる、なんて感じの陽動作戦みたいなのできないの?
ほんとはできるんでしょ?教えてよ
0163名無しさん@そうだ選挙にいこう NGNG
アノニマイザ使えば?

このスレ終了
0164(´ー`)y-~~ NGNG
汚れのばぁぃは
1、会社から自宅のWin2Kサーバに接続。
2、サーバのブラウザ起動。
おわり。
0165名無しさん@そうだ選挙にいこう NGNG
>164
つうか、自宅のマシンにプロキシーサーバー突っ込んで
会社のマシンの設定を自宅プロキシー使うようにすればいいだけでは。
IPとかCATVでしょ。
0166>164 NGNG
会社に行ってる間は自宅のPCつけっぱなしにしなきゃいけないの?
0167名無しさん@そうだ選挙にいこう NGNG
>146

>うちは、一部だけDHCPを使ってますが、やはりDHCPサーバのログはずっと保存して
>います。
>PCの特定=個人の特定になる環境であれば、ばれますね。

わるいんすけどもうすこし分かりやすく説明してもらえませんか?
自動割り振りなのにどうして特定できるんですか?
使ったケーブルが特定できるってこと?

基本が固定アドレスなもんで、DHCPユーザはやや厳しく監視してます。

0168167 NGNG
すいません最後の1行余分です。

恥ずかしいので逝ってきます
0169(´ー`)y-~~ >165 NGNG
>つうか、自宅のマシンにプロキシーサーバー突っ込んで
気味は良い具合に初心者でいぢめ甲斐がありそうだね
是非その方法で、会社からエロサイト見てくれてまえ(´ー`)y-~~

>IPとかCATVでしょ。
心配なら、汚れのように同時にApacheでも立ててindex.htmlに
ニュースサイトへのリンクページでも貼っとけ。
接続ポートが違うとかのたまったら適当にごまかしとけ。
まあ、他人のディスプレイモニタするサービス走らせてる
変態管理者が居るところはダメだけどなワラ(´ー`)y-~~

ふぅ・・・どうでもいいが、この書き方は疲れる。
やっぱり僕チンでいくでちゅ(ワラ
0170名無しさん@そうだ選挙にいこう NGNG
>169
165だが、俺、恥しい事書いてる事に気づいたわ。
すまんなぁ。
自宅のブラウザ立ち上げるのが正解。すまん。鬱だ。死のう。
0171>167 NGNG
えっと、実際に使ってるのは普通のDHCPサーバではなくて、固有機能のついた有償のものです
が普通のものでも同じだと思います。

いつからいつまで、どのMacアドレスに対してどのアドレスを割り当てたかの記録が残るので、
少なくとも、Macアドレスまでは割と簡単に照合できます。
# ここでは何千台もがDHCPを使ってるわけではないので。

あと、セグメント内で使っているDHCPは、実際にはMacアドレス対IPが固定ですね。

何人の職場か知りませんが、マシンの持ち込み自由で、私物も含めて勝手につなげられるっていう
環境なら特定は難しいでしょう。
というか、そういうところは管理なんて考えてないでしょうね。

UNIX機はMacアドレスの書き換えが簡単だっていうことですが、うちはPCがほとんどなも
ので、その前提で書いてます。
0172ど〜でもいいけど NGNG
なんか、皆さんの書き込みを見てると、社内のネットワークに適当なマシンを接続
してもばれないし、外部に任意のポート番号で接続できることを想定してるように
読めるんですが.....
えっと、その程度の管理状況なら、大丈夫なような気がしてきました(笑
0173僕チン NGNG
ぁゃιぃNICがあればWinでもできまちゅ。
0174名無しさん@そうだ選挙にいこう NGNG
>172
そうかもしれませんなあ
0175ど〜でもいいけど NGNG
>>173
秋葉原あたりにいけば、そういうのがあるというのは知ってますが。

あの、社内LANにそのあやしいNICを持ち込んで、ばれたらネットワーク
管理者からは重要犯罪人として扱われることを覚悟してくださいね。

エロサイトを見ているのが発覚したら、十分に証拠を固まってから、上司では
なく、直接人事部門に通報しますね。この場合。

ネットワーク管理者にとって、仕事中のエロサイト<<ip適当使用<Mac
詐称の順で罪が重くなります。

それをやったら出来心とか、知らなかったとか、面倒なのでつい、なんて言い
訳は通用しませんよ。
0176>>175 NGNG
実際問題、よほどダイレクトにエロサイト見てるか、
上からの特別な指示がなきゃ動かんでしょ
社内での管理者としての今後の立場の問題もあるし
0177ど〜でもいいけど NGNG
>>176
いえいえ、IPアドレスを適当に付けて許可を受けてないPCを接続して
夜中に残業と称してエロサイトを見てたケースは、その部門の人事担当
者に通知しましたよ。

先方は、不正接続については興味はしめさなかったけど、残業中のエロ
サイトについては、証拠資料の要求を含めてきわめて強い関心を示しま
した。

人についてはあえて特定せず、その部屋でいつ、というところまでです
が、残業記録と照合すればかなり絞られますね。

その部門内では密かに噂になったようで、十分効果はありました。

あまり、ネットワーク管理者を甘く見ない方がいいですよ。
0178名無しさんHD64180 NGNG
>>175 その罪の順位に激しく同意します。たいてい、偽装しなければならない
ようなことをやっているのは、なにかまずいことをやっていると考えるのが
妥当ですものね。ごくまれに、(たとえば、昔のSunとか)メモリーを保持して
いる電池が飛んでしまって、全部ビットが1か0になったMACアドレスがあったり
しますが、これはわかりますからね。

177 は、エロサイト見ていたのが問題なんじゃなくて、IPアドレス適当が
問題なんですよね。この方法は結構効果的だと思うので、参考にさせて
いただこうと思います。ありがとうございます。人を特定しないのは
ポイントですね。

ネットワーク管理者は、何かおきたときとかに怖いですよ。
普段はなにも言わないかもしれないけど...(優秀な人の場合。
下手すると、ちょっと出来ると自分で思っているユーザから
「仕事してねぇじゃん」とかと陰口たたかれるケースがあったり
してね。)
0179管理者への報復処置 NGNG
ping撃て
0180名無しさん@ダメスレ審査委員会 NGNG
┌────────────────────────┐
│    ( ̄ ̄).                               │
│     )  (.     ダ メ ス レ 認 定 証. .      │
│   / 2ch \..                          │
│   | ΛΛ  |/ ̄ ̄ ̄ ̄ ̄ \. 認定番号. 第5534号.│
│   | ( ゚Д゚)< ダメだこりゃ! |..                │
│   \__/ \_____/....              │
│..                                  │
│   このスレが.2ch.ダメスレ審査委員会.の定める認定  │
│  基準.(第5項.) を満たしていることを.ここに証する。.  │
│..                                   │
│  平成12年9月.    2ch. ダメスレ.審査委員会   │
│                   理 事 長.  ひろゆき@管直人  │
│                認定委員. 名無しさん..       │
└────────────────────────┘
 ■ ダメスレ認定を受けたスレッドではsageで発言、
   あるいは放置してください。   … ひろゆき@浣腸人より
0181名無しさん@そうだ選挙にいこう NGNG
>180

なんで?おもしろいスレだとおもうけど
0182名無しさん@そうだ選挙にいこう NGNG
>>181
単なる煽りでしょ。
反応しても仕方なし。
0183名無しさん@1周年 NGNG
富士通は今日から社外に発信されるメールを全部サーバに溜めて
ランダムに検閲するそうだ。ご苦労なことで。
0184しこまれてます! NGNG
わたしの情報つつぬけになってます!
誰かなんとかして下さい!
0185>184 NGNG
既出なんでつまらん。
0186ツール・ド・名無しさん NGNG
富士通の子会社ってサーバー的にはどういう扱いなんだろう。
子会社からのリモートホストが基本的には同じようなところも
あるし、共通なのかしら
0187名無しさん@そうだ選挙にいこう NGNG
関連会社でも場所によっていろいろなんでは。
共通のところもあるようですし、
FJ-WAN が通ってても業務は自前の線引いてやってるとこもありますし。

0188ど素人 NGNG
IPメッセージっていうフリーソフトがあるじゃないですか。
サーバーを通さずLANでポップアップのメッセージのやつ。
あれなんかも、管理者の方には筒抜けなんですか?
0189名無しさん@そうだ選挙にいこう NGNG
経路の途中で盗聴されるてかもね。

それか、10BASE-Tならブロードキャストでみんなに・・
0190名無しさん@そうだアキバにいこう NGNG
スレ読んでて楽しいけど、そろそろ面白くないので
真面目に答えてあげよう。

バカハブつなひで、SessionWall-3 でパケットを全部横取りして
アプリケーションデータ丸ごと覗き見したり、

メールサーバには WorldSecure Server を経由させるように
してメッセージを丸ごと検閲するんだよ。

でも、貧乏な会社やネットワーク管理者のスキルがプアな
ところには導入されっこないから安心しなよ>みんな
0191名無しさん@そうだ選挙にいこう NGNG
ってゆーかね、なんらかのGatewayを通過しないと外に出れない
ネットワーク構成なら、よっぽど怠慢な設定してない限りログは
取られてると思うべき。
ルータだってsyslogに吐かせりゃいいだけだし。

たまたま1,2回エロサイト見たぐらいじゃバレやしなし
よっぽど厳重な管理を命じられてない限りは
わかってても見逃す場合は多い。
いちいち報告書書くのもめんどうだしね。

ただ、頻度が多い場合や、なんかの障害が発生した場合には
(これは、巻き込まれた場合も含める・・ってところがポイント)
そのネットワークや端末近辺の通信記録だけ
ピックアップで詳細監視体制入るからそうなったらアウト。

MACアドレスの詐称は、ネットワーク上だけで見るなら
確かに特定は困難かもしれないが、配置場所やその時間の利用者は
物理的に消去法で絞り込みかけれるわけだから、
誰かも書いてたけど、特定はせずとも、部署単位まで絞り込めれば
個人特定は時間の問題。

組織外のProxyは問題外。組織内のProxyで生IP隠してたって
物理的にばれるんだから、はっきりいって管理者から言わせてもらえば
手間かかるだけで意味無し。

専任のネットワーク管理者置いてるところなら、
調査始まったら特定されると思うべし。
0192名無しさん@悪意の波動 NGNG
(ちなみにフィクションです)
残業を装って夜遅くに「電算機室」に侵入。ソフトウエアロッカーの中から
サーバプログラムの管理者用IDとパスワードを発見。デジカメで撮影して元に
戻しておく。ちなみに機械警備は、管理室から持ち出したマスターカードで解除
以降、外部にアクセス後は、時々(管理者がいないのを見計らって)管理者権限で
サーバにアクセスして、ログを一部書き換え。
さらに時々、「ばちかぶせ」を行っておく。
ちなみに普段は外部サーバ(レンタル)にたててあるプロクシをとおしてアクセス
しているので、正確な接続先はリアルタイムでなければわからないと思うが・・・

こういうのは、どうでしょう?
0193名無しさん@そうだ選挙にいこうNGNG
PROXYの話題で盛り上がってますけど、社内LANというか、内部のネットワーク
で、情報セクション以外の部門にPROXYの設置を認めるなんて運用しているところ
って例、あるんですか?

セキュリティーの関係で、一部にG/W、NATとフィルタですが、を認めてますけど、
内部にPROXYって、うちでは例がないです。

ちょっと、メリットというか、利用法が思いつきません。

まさかとおもうけど、勝手に接続するってことかな?
0194名無しさんNGNG
>193
LocalでCacheさせたいとか、Reverse CacheしたいContentsがある
時は部署内でProxy(てちうかCache Serverか・・)もってる
ケースもあるみたいっす。
0195名無しさん@そうだ選挙にいこうNGNG
管理者って管理以外にも普通仕事もってるし、膨大なログを全部見てないだろう。
エロサイトっていっても/var/log/ に吐くログって、サーバーのアドレスぐらい
だよね。
深くどんなページ見てたとか、いちいち追わないでしょう。
よっぽど神経質な会社はどうかしれんが…
0196名無しさん@そうだ選挙にいこうNGNG
最近流行りのネットワークフィルタリングソフトなら
その辺のキーワードで引っ掛けてしっかりログも残りますね(苦笑)
その程度なら導入しているところ多いでしょ?
■ このスレッドは過去ログ倉庫に格納されています