TELNETが塞がれてるときに、
■ このスレッドは過去ログ倉庫に格納されています
0001ななしぃね
NGNGサーバセンターの機材のルータをリモートメンテしたいんだけど、
今の会社、HTTP、SMTPじゃないと外に出られないのよ。
TELNET <-> HTTP のポート番号だけコンバートプロキシ、とかが
F/W の外のどっかにありゃOKなんですけど。。。
0002anonymous@
NGNGそうすればtelnetポートで大口開けてるルータは速攻で落とされますので
リモートメンテの必要が無くなります
0003sage
NGNG中に入って来る分はともかく、外向きを port # で規制するポリシーは意味ないと
思うんですけど、どうでしょ。
0004名無しさん
NGNGオレがかわりにやっとくから
0005anonymous
NGNG0006anonymous@
NGNG常時接続の自宅にVNCサーバたててそこにHTTP(java)からアクセス。
ちょっと遅いけどそっからさらにtelnet。
ちなみに外向きをふさぐのは内部の踏み台クライアントからの
外向きアタックを防ぐために有効。
0007名無しさん
NGNGこれで解決。HTTPトンネル
任意のプロトコルをover httpしてくれる。
操作される側にサーバ立てて、操作するがわでクライアントを
立ち上げる。
ただ、ルータにサーバソフトは入れられないから、
なにか外部に踏み台が必要。
0008anonymous@81tt09.omn.ne.jp
NGNGかっこいい!ヽ(´ー`)ノ
0009名無しさん
NGNGはぁー、すてきー、しびれるーっ、かーっこいいー、さーずがーっ。
0010能無しさん
NGNGそのサーバーセンターに踏み台おいて、{telnet,ssh}
を25か80番でlistenさせとけば?
もしくはRASかな。ルーターだったらシリアルポートぐらい
あるでしょ?
0011anonymous@
NGNGSSLの443は?POP3の110は?
人間の職場ではないような気がする。
0012anonymous
NGNGあるでしょ?
RASってどうやって使うんでしょうか?
簡単に教えて下さい!
0013名無しさん
NGNG0014anonymous
NGNG外部に踏み台が必要。
踏み台についてもうちょい解説お願い!
0015anonymous
NGNG--------&gt;http,snmp
とすると、
1 操作される側にサーバ立てて、
2 操作するがわでクライアントを
3 外部の踏み台
の3つについて
具体的に説明お願い
0016名無しさん
NGNGtelnetd を ポート80で立ち上げといて
会社から telnet 自分ち 80 でログインして
そっから telnet センター 23 でログインすればいいんでないの?
00177743
NGNGhttp://www.detached.net/mailtunnel/
0018てーか>1
NGNGなんで裏技に走るかな〜。
>>3
文句ではなくお願いでしょ?
0019anonymous
NGNG0020うーん
NGNGそういう時は保守用の回線に直接ダイヤルアップで接続でないの?
0021名無しさん
NGNGまともな大企業ならそんなもんです。
あんたこそどんな仕事してんの?
>>16
ルータで制限かけてるだけなら可能かもしれないけど。
普通はそんなファイアウォール作らない。
HTTPはPROXY。メールはメールゲートウェイつくるだろーが。
0022そうそう>21
NGNG社外へは基本的にはアクセス不可ですな。
00247743
NGNGそんな会社でよく働いてられるねえ。あなた人間扱いされてないよ。
0026名無しさん
NGNG社員の行動の全てを規制・管理したい
与えた仕事だけやってればほかの事はしなくてよい
そんな会社は外向きのアクセスの規制をしましょう
0027名無しさん@1周年
NGNG会社から telnet 自分ち 80 でログインして
でも会社から外へはhttp、snmp でしかでれないですよ
どうやってでるの?
0028Be名無しさん
NGNGですから80番があいているという前提では。
0030名無しさんだよもん
NGNG空けろ
0031。
NGNG一応突っ込んどくが、snmpはいつから25番になったんだ?
0032名無しさん
NGNGどんな田舎で働いてるのかしらないけれど。
企業のFWはアプリケーションゲートウェイオンリーに
するのが鉄則。
社内にスパイ端末が潜んでいる可能性も考慮に入れなきゃだめ。
0033名無しさん
NGNG0035名無しさん
NGNG0036anonymous@xdsl023002.061200.metallic.ne.jp
NGNG外から会社へ入るのの間違いじゃないのか?
もし本当だったら会社のLANの管理者、職務怠慢で即網走支店あたりへ
左遷ものだぞ。
003736
NGNG0038名無しさん
NGNGこれIPアドレスなん?
怠慢つーか無能だな。
0039名無しさん
NGNG> xdsl023002.061200.metallic.ne.jp
Server: ns.nic.ad.jp
Address: 61.120.151.70
Aliases: 70.151.120.61.in-addr.arpa
Name: xdsl023002.061200.metallic.ne.jp
Address: 61.200.23.2
てことで許してやってくれ。
同じメタユーザから。
004136
NGNG数字じゃないとこなんてないよ。どこでもホスト名からIPアドレスが
すぐわかる。
0042anonymous@81tt09.omn.ne.jp
NGNGすでに書いているけど内部ホストが乗っ取られて外部に
勝手に攻撃を仕掛けないためにも
よけいなポートをふさぐのは重要だと思うよ。
あまり理不尽にふさぐのはどうかと思うけどね。
0043ななし
NGNG鬱だ寝よう。
0044名無しさん
NGNG0045名無しさん
NGNGホストがのっとられる例は?
何種類考えれられますか?
良く考えて、乗っ取られるケースを
報告しなさい。
0046名無しさん
NGNG乗っ取られた内部ホストから外部への攻撃を防ぐっていう事か?
乗っ取ったのが内部犯だったら別だけど外部犯だったら普通
DMZにあるホストを乗っ取ってから内部を乗っ取るよね。
踏み台にするならDMZにある乗っ取ったホスト使えば十分じゃないの?
00477743
NGNG0048名無しさん
NGNG出入りの業者にスバイ端末を仕掛けられる可能性
実際にはこれが一番多いでしょ。
見渡せるような規模の事務所で、端末管理をしっかりできるならいいけどねぇ。。
0049>48
NGNGある程度以上の企業なら支店とか支社まで社内Netの傘下にあるでしょ。
いくらなんでも管理者からは北海道支社や鹿児島支社までは目が届かないから
PORT制限も仕方がないよ。
0050てーか
NGNG1は意味不明だな・・・。
しかし、1はどこいった?
0051名無しさん
NGNG0052anonymous@81tt09.omn.ne.jp
NGNGあいてるポートから何が入ってくるかざっと考えればわかるでしょう。
0053名無しさん@1周年
NGNGもう少し詳しく
0054名無しさん@そうだFEP(rfc3093)実装しよう
NGNG0055名無しさん
NGNG■ このスレッドは過去ログ倉庫に格納されています