ネット管理初心者スレッド
■ このスレッドは過去ログ倉庫に格納されています
0001るべん
NGNGといっても、強権的な指導もできる体制になく困っておりまする。
0002るべん
NGNGルーターでフィルタリングはしてるものの、IDSもファイアーウォールもない。
外部にWWWを公開するため、ルーターにいくつも穴があいている。
それぞれの部署でそれぞれ勝手にサーバをたてて、何やってるかもわからない。
SPAM中継に利用されたサーバも数知れず。
とりあえず最初は何からはじめたらよいでしょうか?
0003RBL
NGNGあとは、bindのバージョンとか、全インターネット側マシンのセキュリティーチェックかな?
nmapやnessusがいいかもね
0004名無しさん
NGNG0005るべん
NGNGやりにくいのは、ポートスキャンする権限が与えられているかどうかもわからないこと。
説明したら、お偉いさんに疑惑の目で見られてしまって会議にかけるとのことだ。
nessus/nmapは用意したんだけどね。
open relay するサーバが山ほどあるし。
orbs/maps/rblで該当するサイトがあるかって、個別に調べなきゃならないんですよね・・・
0006マッチポンプ
NGNG(2)しばらくしてから1つ2つ攻撃してやる。(ばれないように)
(3)いわんこっちゃないだろといってやる。
実際に痛い目みせるのが一番効くんだよ。
0008anonymous@PPP351.shizuoka-ip.dti.ne.jp
NGNGそれやるとその部署から
「攻撃されちまった、おまえ責任者なんだからどうにかしろ!」
と抗議が来て仕事が増えそうだねぇ。
バレた場合の信用失墜も問題だし。
それやるんだったら正式に許可を得てやってみるのがよろし。
とりあえずは、
・現状把握
・対策検討
・対策計画
・対策実行
という手順を踏むのがよいかと。
よって、手始めは各部署の担当者に現状と必要なサービス
(=ポート)を報告してもらうのがいいんじゃないですか?
0009名無しさん@1周年
NGNG0010名無しさん
NGNG■ このスレッドは過去ログ倉庫に格納されています