トップページ⇒network
51コメント18KB

会社のメールが読まれている

■ このスレッドは過去ログ倉庫に格納されています
00011NGNG
かもしれないので気になってます。
geocitiesのような外部のメールサーバーに会社からアクセスしても
メールの内容って送受信ともにバレるものですか?

0002kuNGNG
そりゃ分かるよキミぃぃ

キミのデータはどこを通貨支店の差?
0003名無しさんNGNG
アナライザでフレーム拾わないといけないので、
社用メールより手間かかるけどね。
00041NGNG
データは社内LANを通過するから、拾われればアウトってことですね。
Hotmailのチャットもバレバレですか?
0005anonymousNGNG
ssh 使いなよ。
0006kuNGNG
きみぃぃ、仕事するのが先なんじゃないの?

まあSSH使ってもどこにアクセスしているかくらいは
分かるからね へけ。
0007anonymousNGNG
http://mentai.2ch.net/test/read.cgi?bbs=hack&key=980694007&ls=50
SSH + Delegate でいいんじゃない?
0008現役SENGNG
>>1
自分のPCに残ってるのを見られたというのもありえますよ。
夜間や休日にPCを勝手に立ち上げて見られたとか
いつのまにか共有フォルダが設定されていたとか。

以前に事務の女の子のPCの全ドライブが共有になってて
メールとかを見られてたらしいっていうのがあったですよ。
0009名無しさんNGNG
いちいち他人のメール見に行く暇か覗き趣味の管理者がいるところは
別として、多いのはアドレス間違いとかでエラーメールになった場合
だな。エラーメールってのは大抵 postmaster にも転送されるように
なってるからね。社内でエッチメールとかやりとりするときは
くれぐれもアドレス間違ったりせんように気つけんといかんよ。(ワラ
0010ななしいNGNG
>エラーメールってのは大抵 postmaster にも転送されるように
あんたんとこの設定おかしいよ。
ピンポンならまだしも
0011It's time to sexNGNG
だからぁぁ、内容だけ暗号化してもしょうがないと思うんでけど?

仮に1の言うHotmailのチャットがばれたくないんであれば
内容はともかくも宛先も隠蔽しなきゃ
00121NGNG
いろいろ教えてくれてありがとうございます。
くどいようですが、もう少し質問します。
会社のLAN経由でgeocitiesのメールを送受信したときに、
その内容(テキストの内容や添付ファイルの内容)までバレるものなのでしょうか?
逆に言うと、「geoのメールを使っている」という事はバレてもいいんです。
なお、メール関係で共有フォルダは設定されていませんし、ヤバめのメールは
すべて削除するので、自分のPCに残すことはありません。

あと、Hotmailのチャットもあて先はバレてもいいけれど、内容まで読まれる
かどうかが気になってます。LAN内部を情報が流れるわけだから、拾われれば
アウトなのでしょうが、通常、そこまでやるものでしょうか?
0013名無しさんNGNG
ウィルスゲートウェイと同じ理屈でキーワードで引っ掛けるように
しとけばやばいメールとかけしからんメールとかいくらでも
チェックできるしな。
0014anonymous@nat.fix.co.jpNGNG
管理者を気にする前に、同じHABに突っ込んでる
隣のあいつを疑う事からはじめませう。
0015とある管理者NGNG
調べるに気にあれば大体わかるけど。
そんなに内容までしらべないな〜
一日何万通も読めん!!
0016はあ。NGNG
HABねぇ・・・
0017sageNGNG
>>14には抗HAB毒血清が必要。
0018anonymousNGNG
>>14 キミあれでしょ?情報工学科とかに所属してるでしょ?分かる分かるよ。俺もそう
だったもんなあ。ビルゲイツとかの伝説聞いてこれは俺も旗揚げするしかないとか思っ
て情報工学科に来たんでしょ?うんうん。で、実際来てみてプログラミングとかしてみて
もなんか自分には合わない。こりゃまいった。ビルには程遠いや。トホホ。

そんなこんなで 2 年くらいになって、とある授業で先生がなんかリチャードストールマン
がどうたらこうたら言ってた。眠なりながらもその部分だけは聞いていて。Emacs?ああ
例の妙に使いにくい文章書く奴ね…とか思いながらもそういえば最近 Unix ってよく聞く
よなあとか思いながらまた居眠り。うんうん。よくわかるよ。親は騙せても自分は騙せな
いもんね。そういえばあのセンコウ、GPL で自由とか平和とかなんか言ってたな、尊敬
しているとも言ってたな。
何だ? GPL って? 何かかっこいいぞ。今までやりたくもない電気回路とかやってきたか
らなー。やっと最先端の内容になってきたか?センコウですら平伏す GPL って何だ?
新手の宗教か?とかおもいながらも本屋に来てみると、なんか Linux とかタイトルに書
いてある本がやたらと並んでいてちょっと買ってみて衝撃受けたんだろ。序文読んでみ
て。何かすげぇ格好いいことが書いてあって、リチャードストールマンの主催する FSF
では GPL に基づいたソフトウェア云々・・ ってこりゃあ早速 Linux ってのをインストール
しなきゃだなーと思って、苦労しながらもなんとかインストール成功。

何とか X までは立ち上がり、やったーこれで俺もいっぱしのハカーだぁと思い込みつつ
も Excel は?ポスペは?とか思いつつも例の Emacs と Mew で不便だなあーと思いつ
つも2ヶ月位使ってみたもののどうしても我慢できなくて ML とかに入ってみたもののど
うしても怖そうな雰囲気の中で質問することが出来なくて、流れ流れてここ 2ch に辿り
着く。
ここでも何個かスレッドを立ててみるものの、厨房とか言われて5つ位しかレスがつか
なくてもう Unix なんかやめてやる!何が自由だ!と思い最後にこのスレッドを立てて
みたって所でしょ?
0019anonymous@pluto.im.uec.ac.jpNGNG
>>18
どこのコピペ?
0020kuNGNG
要するに管理者殿には筒抜けってことさ >>1

ただ内容はSSHなんかを使えば暗号化出来る
でも、仕事やっているのか遊んでいるのかは大抵想像はつく
あと、大抵は面倒くさくてそこまでは出来ない

>>14
あんたがハブられてるじゃんか.......
00211NGNG
そうですか・・・
管理者殿には筒抜けですか。
社内でHotmailのチャットで会社の悪口を言ってたら
バレバレなわけですね。(汗

でも、そこまでチェックするのは、よっぽどのことですよね?
0022名無しさんNGNG
>>20
SSHってメールを暗号化するのに関係あんの?
pop の暗号化なら関係あるだろうけど。
0023名無しさんNGNG
SSHのPortForwarding使えば、VPNみたいに何だって(ってのは言い過ぎだけど)通せる。
中→外でSSH通している所って、セキュリティ甘過ぎとか
最近思う今日この頃皆様如何お過ごしでしょうか。
0024anonymous@kumamoto-ppp199.try-net.or.jpNGNG
>>22

POPの暗号化もポートフォワーディングを使っているぜよ
というかもっとSSHについて調べろや。その書き方厨房臭い。

0025わははNGNG
>>23
それ言い出したら SSL 通せるならなんだって通るじゃん。
外のマシンの TCPの 443 で SSL over 通したい何か、をあげとけば、
通らない環境ってなかなか限定されると思う。
それどころか、よのなかには IP over HTTP とか
PPP over HTTPとかの技もあるので、その上で SSH だろうが SSL だろうが
IPSec だろうがなんでも通るんでは...。
0026僕、ようたろう!!!NGNG
これ使えば?

https://www2.naviexp.com/posta/new
↑10日間タダでセキュアなメール(SSL/SMTP)を
使えるよ。おまけに相手が受信したかどうかの追跡機能もあるし。
002723NGNG
>それ言い出したら SSL 通せるならなんだって通るじゃん。
SSLはサーバ建てるのめんどい。
SSHは俺みたいな素人でも簡単に建てられるし。
最近外へ出るときの締め付けが会社で厳しくなったんで
自宅にたてて私用のトラフィックは全部自宅経由にした。

SSLの443ってhttpsじゃないの?LDAPとかSecureFTPとかポート違うけど。
それとも なんか over http over SSLってこと?
0028anonymousNGNG
>18
やべぇ、結構あたってる。
0029anonymous@OYMca-0116p157.ppp.odn.ad.jpNGNG
>>27
ルーターとか張られてたらばれるじゃん
0030名無しさんNGNG
29は何を言っているの?
0031anonymousNGNG
いや、結局会社のゲートウェイ通って自宅のサーバーに繋がってるの
ってばれるんじゃないの?
0032私、洋太郎です!!!NGNG
>>29
そのルータが接続されているセグメントに
バカHUBが接続され、そのHUBから
何のために動作しているのか、わからないマシンが
あると危険という事を言いたいのかな?

0033anonymousNGNG
だからさ、少しでもSSHについて調べてから書けよ。
0034名無しさんNGNG
1の言う「geocitiesのような外部のメールサーバー」
って時点で使えないと思われるが
0035ながぶちつよしNGNG
自宅なんかにはアクセスできるの?

出来るならそこでSSHを立ち上げておけば?
0036anonymousNGNG
22でも80でもなんでもいいけど一つでも空いてるポートがあるなら
社外のサーバにsshdとdelegatedを動かせば何とかなるよ。
0037anonymousNGNG
>>27
どういうネットワーク構成になってるのか教えてくれ
003825NGNG
>>27
Verisignの認証とるわけじゃなきゃたいした問題じゃないはずだけど>SSL
あと、port 443 は、もちろん本来は https だけどさ、自前サーバだったら、
SSL の上に何通そうと(あ、SSL over 何か、か 何か over SSLの間違いね)
なんでもありでしょ。重要なのは、http proxy の CONNECT メソッドで、
port 443 だけを許可するポリシー設定が非常に多いだろうね、ってことだ:-)
まぁ、SSLである必然性もなくて、細工をすれば SSH も通るね。

0039anonymousNGNG
で、1はどんなメール秘密にしたいの?勝手な推測だが
会社の悪口とかいってるぐらいなら、アムとか副業に精
出してんじゃねーの?
0040名無しさんNGNG
ラブレターだろ
0041こういうのも>1NGNG
あるから気をつけろよ
http://yasai.2ch.net/test/read.cgi?bbs=shikaku&key=984909316
0042anonymous@tomato-net.tomato.dion.ne.jpNGNG
すいません、質問したいのですが、遠隔地のPC(またはサーバー)の
通信履歴を調べる方法、またはツールってあるんですか?
またはそれが可能な職業とは何ですか?
自分が覗き見したいのではなく、逆に自己防衛のために知りたいです。
0043僕、ようたろう!!!NGNG
>>42
logディレクトリを共有化すれば?
これが一番簡単だよ。
0044僕、ようたろう!!!NGNG
>>42
職業はね、、、僕みたいにセキュリティをメインとした
会社へ入ればいいんじゃないかな。
00451NGNG
>>41
2chは自宅からなので大丈夫です。
メールを読まれるのがイヤなだけなんです。

それにしても興味深いスレでした。
004627NGNG
>>37
>どういうネットワーク構成になってるのか教えてくれ

社内から常時接続の自宅のsshdに接続して、Portforwardingで
25や110や119や5801や8080を回してるだけ。
それ以外にメールサーバとかあるならポート変えて使い分ければいいだけだし。

>>38
>Verisignの認証とるわけじゃなきゃたいした問題じゃないはずだけど>SSL

うーん、食わず嫌いだったかな?
apacheMLで頻繁にapacheSSLの質問出てるの見てめんどくさそうだなと。
sshふさがれたらSSLに乗り換えるわ:-)
ところでVerisignのサーバ証明書って、個人でとれるの?
つーか、目の前にEntrustがある(ワラ
0047nobodyNGNG
でも、出口にキャッシュフローとか置かれたらどうするの。
0048anonymous@GNATBOX.JMAS.CO.JPNGNG
ゲートウェイで一括して監視する場合だが、少人数でかつIP固定の環境ならいいけど、そうじゃないなら大変だよ、個人の特定。
まあそれを解決したとしてもだ、閲覧先URLの監視程度までなら何とかなるが、全ユーザの全パケット監視なんて会社としてそこまでコストかけられないよ。
コストに対する見返りが無いよね。

まあ、暇な管理者か、君に恨みのある人間が管理者だった場合にそれを覗かれる心配は多少ある(技術的には可能である)、ってところでいいでしょ。
なんにしても、セキュアーなプロトコルほどそれが困難であるって程度で不可能はない。

004927NGNG
>でも、出口にキャッシュフローとか置かれたらどうするの。

どうするのって?使えなくなるだけ。
そこで頑張るほど仕事も暇じゃないし、後ろめたいこともしてない。
0050僕、ようたろう!!!NGNG
>>49
CF設置されたら、CFのコンソールから CacheOS の conf を
書き換えれば済むじゃん。あ、そっか、キミはただの社員なんだね。
会社のネットワークをいじれないような、吉川だ。
005127NGNG
そりゃいじれば何でも出来るわな(w
■ このスレッドは過去ログ倉庫に格納されています