トップページ⇒network
56コメント14KB

TELNETが塞がれてるときに、

■ このスレッドは過去ログ倉庫に格納されています
0001ななしぃねNGNG
どうすりゃいいのかな。
サーバセンターの機材のルータをリモートメンテしたいんだけど、
今の会社、HTTP、SMTPじゃないと外に出られないのよ。

TELNET <-> HTTP のポート番号だけコンバートプロキシ、とかが
F/W の外のどっかにありゃOKなんですけど。。。

0002anonymous@NGNG
そのルータのIPアドレスを書いてみて下さい。
そうすればtelnetポートで大口開けてるルータは速攻で落とされますので
リモートメンテの必要が無くなります
0003sageNGNG
管理者に文句を言う。
中に入って来る分はともかく、外向きを port # で規制するポリシーは意味ないと
思うんですけど、どうでしょ。

0004名無しさんNGNG
このスレに、ipアドレスとuserとpasswordと作業内容を書いてくれ
オレがかわりにやっとくから
0005anonymousNGNG
間違いなく、嫌がらせだよ。
0006anonymous@NGNG
かんたんじゃん。
常時接続の自宅にVNCサーバたててそこにHTTP(java)からアクセス。
ちょっと遅いけどそっからさらにtelnet。

ちなみに外向きをふさぐのは内部の踏み台クライアントからの
外向きアタックを防ぐために有効。
0007名無しさんNGNG
http://www.nocrew.org/software/httptunnel.html
これで解決。HTTPトンネル
任意のプロトコルをover httpしてくれる。
操作される側にサーバ立てて、操作するがわでクライアントを
立ち上げる。

ただ、ルータにサーバソフトは入れられないから、
なにか外部に踏み台が必要。
0008anonymous@81tt09.omn.ne.jpNGNG
>>7
かっこいい!ヽ(´ー`)ノ
0009名無しさんNGNG
>今の会社、HTTP、SMTPじゃないと外に出られないのよ。
はぁー、すてきー、しびれるーっ、かーっこいいー、さーずがーっ。
0010能無しさんNGNG
>>1
そのサーバーセンターに踏み台おいて、{telnet,ssh}
を25か80番でlistenさせとけば?

もしくはRASかな。ルーターだったらシリアルポートぐらい
あるでしょ?
0011anonymous@NGNG
25と80しか空いてないなんて、実際どんな仕事してるの?
SSLの443は?POP3の110は?
人間の職場ではないような気がする。
0012anonymousNGNG
もしくはRASかな。ルーターだったらシリアルポートぐらい
あるでしょ?

RASってどうやって使うんでしょうか?

簡単に教えて下さい!
0013名無しさんNGNG
なぜ一番使えそうもない提案に乗るかな(w
0014anonymousNGNG
>7

外部に踏み台が必要。

踏み台についてもうちょい解説お願い!


0015anonymousNGNG
今の会社-proxy-ルーター -インターネット - ルーター -サーバーセンター
     --------&gt;http,snmp

とすると、
1 操作される側にサーバ立てて、
2 操作するがわでクライアントを
3 外部の踏み台

の3つについて
具体的に説明お願い
0016名無しさんNGNG
単に、インターネット(自分ちのUNIXマシンがいいかな)で
telnetd を ポート80で立ち上げといて
会社から telnet 自分ち 80 でログインして
そっから telnet センター 23 でログインすればいいんでないの?
00177743NGNG
IP over SMTP っつー手もあるね。
http://www.detached.net/mailtunnel/

0018てーか>1NGNG
本当に業務上必要だったら上司と相談して管理者にPORT開けてくれるように頼めばいいやん?
なんで裏技に走るかな〜。
>>3
文句ではなくお願いでしょ?


0019anonymousNGNG
ルータの設定するだけだったらダイヤルアップでISPに繋げばいいだろ。
0020うーんNGNG
>>1
そういう時は保守用の回線に直接ダイヤルアップで接続でないの?
0021名無しさんNGNG
>>11
まともな大企業ならそんなもんです。
あんたこそどんな仕事してんの?

>>16
ルータで制限かけてるだけなら可能かもしれないけど。
普通はそんなファイアウォール作らない。

HTTPはPROXY。メールはメールゲートウェイつくるだろーが。
0022そうそう>21NGNG
拠点間(支店、支社)は専用の自衛網で通信できるんで
社外へは基本的にはアクセス不可ですな。
0023名無しさんNGNG
>>21
>TELNET <-> HTTP のポート番号だけコンバートプロキシ、とかが
>F/W の外のどっかにありゃOKなんですけど。。。
1はこう言ってるんだけど…
00247743NGNG
ていうか外向きのアクセスを規制してる企業がまともだと思ってる奴は逝ってよし。
そんな会社でよく働いてられるねえ。あなた人間扱いされてないよ。
0025>23NGNG
>>23
そうなんだけど 1 のスキルからいって勘違いである可能性大。
0026名無しさんNGNG
ちょっと目を離すとすぐサボる
社員の行動の全てを規制・管理したい
与えた仕事だけやってればほかの事はしなくてよい

そんな会社は外向きのアクセスの規制をしましょう
0027名無しさん@1周年NGNG
>16
会社から telnet 自分ち 80 でログインして

でも会社から外へはhttp、snmp でしかでれないですよ
どうやってでるの?
0028Be名無しさんNGNG
>27

ですから80番があいているという前提では。
0029名無しさんNGNG
>>27
自分がどんなアホな質問してるか自覚しようぜ
80をlistenさせるなら /etc/service /etc/inetd.conf
をじっくりみてなさい
0030名無しさんだよもんNGNG
443が塞がれていたら、UD Agentが使えないではないか
空けろ
0031。NGNG
>>27
一応突っ込んどくが、snmpはいつから25番になったんだ?
0032名無しさんNGNG
>>24
どんな田舎で働いてるのかしらないけれど。
企業のFWはアプリケーションゲートウェイオンリーに
するのが鉄則。
社内にスパイ端末が潜んでいる可能性も考慮に入れなきゃだめ。
0033名無しさんNGNG
http80 = 8080
00347743NGNG
>>32
透過的な IDS を置く事はもちろん必要よ。それはうちの会社にもある。
でもユーザに不便を強いることはないんじゃない? って話。
0035名無しさんNGNG
ここまできたらもうポリシーの問題だな。
0036anonymous@xdsl023002.061200.metallic.ne.jpNGNG
本当に会社から外へ出るのにhttpとsmtpしか使えないのか?
外から会社へ入るのの間違いじゃないのか?
もし本当だったら会社のLANの管理者、職務怠慢で即網走支店あたりへ
左遷ものだぞ。
003736NGNG
しまた。IPアドレスがでてしもた。俺のほうが怠慢だったな。
0038名無しさんNGNG
>xdsl023002.061200.metallic.ne.jp
これIPアドレスなん?
怠慢つーか無能だな。
0039名無しさんNGNG
>>38

> xdsl023002.061200.metallic.ne.jp
Server: ns.nic.ad.jp
Address: 61.120.151.70
Aliases: 70.151.120.61.in-addr.arpa

Name: xdsl023002.061200.metallic.ne.jp
Address: 61.200.23.2

てことで許してやってくれ。
同じメタユーザから。
0040名無しさんNGNG
>>38
でもよう、数万の逆引きアドレスかかえてると数字にしたくもなるぜ
004136NGNG
>>40
数字じゃないとこなんてないよ。どこでもホスト名からIPアドレスが
すぐわかる。
0042anonymous@81tt09.omn.ne.jpNGNG
>>36
すでに書いているけど内部ホストが乗っ取られて外部に
勝手に攻撃を仕掛けないためにも
よけいなポートをふさぐのは重要だと思うよ。

あまり理不尽にふさぐのはどうかと思うけどね。
0043ななしNGNG
げ、ここの板デフォルトがふしあなさんなのか…
鬱だ寝よう。
0044名無しさんNGNG
やっぱここのスレずっと読むと1が勘違いしているように思えてきた・・・
0045名無しさんNGNG
>42 るけど内部ホストが乗っ取られて外部に

ホストがのっとられる例は?
何種類考えれられますか?
良く考えて、乗っ取られるケースを
報告しなさい。
0046名無しさんNGNG
>>42
乗っ取られた内部ホストから外部への攻撃を防ぐっていう事か?
乗っ取ったのが内部犯だったら別だけど外部犯だったら普通
DMZにあるホストを乗っ取ってから内部を乗っ取るよね。
踏み台にするならDMZにある乗っ取ったホスト使えば十分じゃないの?

00477743NGNG
まあ電子メールで trojan 仕込むってのはあるよねえ。
0048名無しさんNGNG
>>45
出入りの業者にスバイ端末を仕掛けられる可能性
実際にはこれが一番多いでしょ。

見渡せるような規模の事務所で、端末管理をしっかりできるならいいけどねぇ。。


0049>48NGNG
激しく同意。
ある程度以上の企業なら支店とか支社まで社内Netの傘下にあるでしょ。
いくらなんでも管理者からは北海道支社や鹿児島支社までは目が届かないから
PORT制限も仕方がないよ。
0050てーかNGNG
ただ単に上司と相談して管理者と交渉すればよいだけなんでないの?
1は意味不明だな・・・。
しかし、1はどこいった?
0051名無しさんNGNG
もう1はいいよ。スレが有効活用できてるわけだし。
0052anonymous@81tt09.omn.ne.jpNGNG
>>45
あいてるポートから何が入ってくるかざっと考えればわかるでしょう。
0053名無しさん@1周年NGNG
>>47
もう少し詳しく
0054名無しさん@そうだFEP(rfc3093)実装しようNGNG
ICMPTUNNEL/HTTPTUNNEL萌えハァハァ
0055名無しさん NGNG
age
00567743NGNG
あと IP over DNS っつーのもあるね。
リンク先忘れたけど

>>43
こないだ Microsoft がやられたのはそれでしょ?
違ったっけ。
■ このスレッドは過去ログ倉庫に格納されています