【ポート閉じろ】新種ワームに注意ネット接続で感染

このエントリーをはてなブックマークに追加
1依頼402@ぴろりψ ★
マイクロソフトや情報処理推進機構(IPA),米US-CERTなどは8月15日,8月10日に公表された
Windowsのセキュリティ・ホール(脆弱性)を突いて感染を広げるワーム(ウイルス)が出現しているとして
注意を呼びかけた。セキュリティ・ホールが存在するWindowsマシンは,ネットに接続するだけで
感染する恐れがある。対策は,マイクロソフトが公開している修正パッチを適用すること。
ファイアウオールなどで不要なポートをふさいでおくことも重要である。

TCPポート445番や3333番などをファイアウオールでふさぐことも,外部からの感染を防ぐためには効果がある。
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050815/166378/
WORM_ZOTOB.A
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ZOTOB.A
WORM_ZOTOB.B
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ZOTOB.B
2なふたりん ◆1.U1zZosko :2005/08/16(火) 10:12:10 ID:ydd6KXzq0 BE:321624959-#
港封鎖か
3番組の途中ですが名無しです:2005/08/16(火) 10:12:36 ID:FF8r+13v0
Schwätzt wann ech gelifft méi lues.
4番組の途中ですが名無しです:2005/08/16(火) 10:13:16 ID:9GvuPfRC0 BE:207101669-###
IPAと聞くとどうしてもイソプロピルの方を思い浮かべる
5番組の途中ですが名無しです:2005/08/16(火) 10:13:31 ID:DzzLaYJh0 BE:96696656-###
また、Zスレか。
6番組の途中ですが名無しです:2005/08/16(火) 10:13:44 ID:8wHwSP3y0
めんどくせー
7番組の途中ですが名無しです:2005/08/16(火) 10:14:17 ID:WM6LktCf0
445すごいきてる
8番組の途中ですが名無しです:2005/08/16(火) 10:15:54 ID:tzKtmG1k0
夏厨が感染しますように ナムナム
9番組の途中ですが名無しです:2005/08/16(火) 10:16:12 ID:E5Fo4+jh0
445すごいきてるとかどうやって確認すんの?
10番組の途中ですが名無しです:2005/08/16(火) 10:17:22 ID:TQqYbhoc0
ルーターのログとか
11番組の途中ですが名無しです:2005/08/16(火) 10:17:33 ID:RLYxJVNy0 BE:366897986-##
>>4
モルパワーですね。
12番組の途中ですが名無しです:2005/08/16(火) 10:18:19 ID:QhTbt3yZ0 BE:117287982-
うちは全然きてないなあ
13番組の途中ですが名無しです:2005/08/16(火) 10:19:07 ID:GCaxLV6HO
昨日から大量にきてたな
14番組の途中ですが名無しです:2005/08/16(火) 10:22:17 ID:3CP6pnKL0
ブラウジングする時はドメインとウェブのポートしか空けないよな。
15番組の途中ですが名無しです:2005/08/16(火) 10:22:34 ID:E5Fo4+jh0
ルーターのログにはなんもなかったけどよく分からん
何も無いと見ていいのかしら
16番組の途中ですが名無しです:2005/08/16(火) 10:32:55 ID:fosk3/J90
445はきてないけど137がすごいきてる
なんだ?
17番組の途中ですが名無しです:2005/08/16(火) 10:32:59 ID:9BMHrJttO
再インスコしたあとウィンドウズウプダーテに繋がらなくてウプダーテできてないんですけんども
18番組の途中ですが名無しです:2005/08/16(火) 10:35:59 ID:iNoBlLLQ0
ありゃ自宅のルータ445は塞いであるけど3333は何もしてないかも。
19番組の途中ですが名無しです:2005/08/16(火) 10:42:17 ID:fosk3/J90
ルータのポートってデフォで全部塞がってんじゃないの?
んで、開けたいとこだけ開けるとかじゃないの?
20番組の途中ですが名無しです:2005/08/16(火) 10:47:35 ID:x6zqz/f00
netstat -a
空きまくりんぐ
21番組の途中ですが名無しです:2005/08/16(火) 10:50:22 ID:ltCt8FFL0
ポートってネジかなんかで開けたり閉めたりできんの?
22番組の途中ですが名無しです:2005/08/16(火) 10:52:37 ID:89V66BFM0
ポートが開いてんのは共有やってる人だけでしょ?
普通の人のPCは大丈夫っち聞いた。
23番組の途中ですが名無しです:2005/08/16(火) 10:54:37 ID:nfziySq90
一応3333今閉じた
24番組の途中ですが名無しです:2005/08/16(火) 10:55:18 ID:CcR/CIVI0 BE:160116858-##
今netstatしたら
内部コマンドまたは外部コマンド、操作可能なバッチファイルとして認識されていません
てでた
netstatってなんかサービス動かしてないとダメなんだっけ?
いっぱい無効にしてるから確かめるのマンドクセ
25番組の途中ですが名無しです:2005/08/16(火) 10:55:34 ID:oYxK1kcF0
ここのポートは開けた覚えがないからほっとけばいいのだろうか。
ノートンアップデートしてほっとこう。
26番組の途中ですが名無しです:2005/08/16(火) 10:59:54 ID:WbEnEsxT0
また、ワームが使用するポート445、33333、8888 への通信を遮断することも有効です。


445と3333だけじゃなく8888も閉じましょう
27番組の途中ですが名無しです:2005/08/16(火) 11:01:06 ID:/Ok8GRyB0
ハイドロ全部だめ?
28番組の途中ですが名無しです:2005/08/16(火) 11:02:48 ID:k9aj6pgm0
あげてますっ!
29番組の途中ですが名無しです:2005/08/16(火) 11:02:58 ID:a8jJou/S0
>27
はい
30番組の途中ですが名無しです:2005/08/16(火) 11:03:05 ID:3CLEdB1f0
80も閉じたほうがいいんでしょうか
31番組の途中ですが名無しです:2005/08/16(火) 11:03:39 ID:ynzDPJKL0
これはだめかもわからんね
32番組の途中ですが名無しです:2005/08/16(火) 11:04:07 ID:CJY4pw3l0
>>29はいじゃないが
33番組の途中ですが名無しです:2005/08/16(火) 11:04:08 ID:wr1xzZIx0
Macは感染する?
34番組の途中ですが名無しです:2005/08/16(火) 11:04:40 ID:E2lcCZhr0
>>30
それはICQか何かで必要じゃないの?
35番組の途中ですが名無しです:2005/08/16(火) 11:05:57 ID:R/hBS09i0
またくじゃくせいか!
36番組の途中ですが名無しです:2005/08/16(火) 11:08:22 ID:FXag4DFm0
windows はいつになったらウィルスが無くなるんだろうな
37番組の途中ですが名無しです:2005/08/16(火) 11:09:31 ID:6+IAqTv60
>>36
windowsが無くなればウィルスも無くなる
38番組の途中ですが名無しです:2005/08/16(火) 11:11:25 ID:ngKwOdfG0
123便ネタ引っ張る奴ウザ杉
39番組の途中ですが名無しです:2005/08/16(火) 11:12:36 ID:a/LTY5SB0
>>16
139と445がきまくりんぐw

これGWとかお盆の恒例行事だよね
40番組の途中ですが名無しです:2005/08/16(火) 11:13:13 ID:RzffPu5V0
ポート135,137,138,1025,1040とかがLISTENINGなんだが・・・
トロイ?
41番組の途中ですが名無しです:2005/08/16(火) 11:16:48 ID:VNsR3IJz0
ポートどうしましょうか?締めましょうか?
42番組の途中ですが名無しです:2005/08/16(火) 11:18:29 ID:U8uzH0Eq0 BE:207612656-##
ま た き じ ゃ く せ い か
4316:2005/08/16(火) 11:18:57 ID:fosk3/J90
445キタ━━(゚∀゚)━━!
44番組の途中ですが名無しです:2005/08/16(火) 11:19:45 ID:Doz4g4yR0
どうやってポート開けたり閉じたりとか確認とかするの?
45番組の途中ですが名無しです:2005/08/16(火) 11:25:01 ID:fosk3/J90
FWかルータのログを見れ
46番組の途中ですが名無しです:2005/08/16(火) 11:25:59 ID:6WMTOdw+0
ルーターのログってどうやって見れるの?
47番組の途中ですが名無しです:2005/08/16(火) 11:31:48 ID:fosk3/J90
>>46
ルータにログインしたら設定項目の中にあるだろ
48番組の途中ですが名無しです:2005/08/16(火) 11:32:24 ID:1hMfpNGp0
49番組の途中ですが名無しです:2005/08/16(火) 11:34:19 ID:d9hw0hv60
>>19
考え方としてはそっちがいいはずなんだが、一般向けのルーターは
p2p系のサービスとかで変なポーと使う場合があるんで、ユーザクレームを避けるため
メーカーは開けっ放しで出荷してる場合が多いです。
50番組の途中ですが名無しです:2005/08/16(火) 11:35:37 ID:yiqdXM2VO
このウイルスってnyやってる奴が感染するの?
win mxでDOMの奴は?
51番組の途中ですが名無しです:2005/08/16(火) 11:35:44 ID:Jyl05SBY0
137と138が面白いくらい攻め立ててた
52番組の途中ですが名無しです:2005/08/16(火) 11:36:54 ID:dWueXoWB0
>>50
勝手に感染してろ糞餓鬼
53番組の途中ですが名無しです:2005/08/16(火) 11:38:26 ID:89V66BFM0
ここ↓の All Service Ports でチェックして赤いのあったらやばいってことかな。
https://www.grc.com/x/ne.dll?bh0bkyd2
54番組の途中ですが名無しです:2005/08/16(火) 11:38:27 ID:P+5CN4e60
ルータないけど特定のポートだけふさぐなんてできる?
55番組の途中ですが名無しです:2005/08/16(火) 11:38:41 ID:lfS9YsD40
445すごく来てる
56番組の途中ですが名無しです:2005/08/16(火) 11:39:45 ID:oXmP0jVB0
変なサイトにアクセスしなければ大丈夫なんでしょ?
57番組の途中ですが名無しです:2005/08/16(火) 11:40:47 ID:4vU+Tile0

よいポート、悪いポート
58番組の途中ですが名無しです:2005/08/16(火) 11:41:13 ID:VNsR3IJz0
>>57
普通のポート
59番組の途中ですが名無しです:2005/08/16(火) 11:43:03 ID:eQJsEbrC0
60番組の途中ですが名無しです:2005/08/16(火) 11:43:37 ID:z8SEt1bo0
2年前の今頃にも似たようなワームあったよね。
おれのプロバボケだから1週間位トラフィックが麻痺したwwww
61番組の途中ですが名無しです:2005/08/16(火) 11:44:16 ID:syJtBwsX0 BE:155201437-##
またもろじゃくせいか
62番組の途中ですが名無しです:2005/08/16(火) 11:44:24 ID:5wtaUTrl0 BE:197383687-##
XPはだいじょうぶだって
爺ちゃんが言ってたよ
63番組の途中ですが名無しです:2005/08/16(火) 11:46:18 ID:Kj4kWSrF0 BE:130449683-##
かわいいよポート
64番組の途中ですが名無しです:2005/08/16(火) 11:46:54 ID:ltpNHPtw0
>>62
さすがだな 言葉に重みがある
65番組の途中ですが名無しです:2005/08/16(火) 11:50:18 ID:P+5CN4e60 BE:295231076-###
これwindows updateしていたらいれなくていいの?
66番組の途中ですが名無しです:2005/08/16(火) 11:51:05 ID:MDaNVIkf0
僕のポートも感染しそうです(*´Д`)ハァハァ
はやく塞いで下さい!!
67番組の途中ですが名無しです:2005/08/16(火) 11:56:23 ID:P+5CN4e60 BE:112468782-###
どうなるかわからんがルータないから更新プログラム
入れてみた
68番組の途中ですが名無しです:2005/08/16(火) 11:57:25 ID:MndzmjwT0 BE:2441243-#
ポートなんて使うもの以外全て閉じてるからもんだいねーや
69番組の途中ですが名無しです:2005/08/16(火) 12:02:39 ID:VvXr1I5h0
>>16
そりゃフツーだよバカ
70番組の途中ですが名無しです:2005/08/16(火) 12:05:04 ID:XkSE3D6u0
ログ見たらこんなのがあったw

2005年8月15日 11:03:05 DoS Attack type : Bonk!!
2005年8月15日 11:03:05 DoS Attack type : Bonk!!
2005年8月15日 11:03:05 DoS Attack type : Bonk!!
2005年8月15日 11:03:05 DoS Attack type : Bonk!!
2005年8月15日 11:03:07 DoS Attack type : Bonk!!
2005年8月15日 11:03:11 DoS Attack type : Bonk!!
2005年8月15日 11:03:19 DoS Attack type : Bonk!!
2005年8月15日 11:03:35 DoS Attack type : Bonk!!
71番組の途中ですが名無しです:2005/08/16(火) 12:10:25 ID:rDkOYetp0
>>70
詳しく
72番組の途中ですが名無しです:2005/08/16(火) 12:14:08 ID:yyu/SvNh0
バッファローのルータ 何番ポートに攻撃が来たか分からん・・・
73番組の途中ですが名無しです:2005/08/16(火) 12:28:52 ID:RVmjs6DD0
なんか1026と1027ってのがやたらあるんだけど
74番組の途中ですが名無しです:2005/08/16(火) 12:40:48 ID:Iu1oNTid0
まだ「きじゃくせい」レスがないわけだが
お前らどうしたんだ
75番組の途中ですが名無しです:2005/08/16(火) 12:42:55 ID:rDkOYetp0 BE:21730098-###
76番組の途中ですが名無しです:2005/08/16(火) 12:49:21 ID:4vU+Tile0 BE:33297874-#
ルーターを介さずにダイレクトにインターネットに接続している場合、
ポートを閉じたり開いたりできるの?
77番組の途中ですが名無しです:2005/08/16(火) 12:50:37 ID:XohTHkh00
>>76
ぞーんあらーむとか使えばいいんじゃね?
78番組の途中ですが名無しです:2005/08/16(火) 12:50:44 ID:UKRI91JP0
>>76
ファイアーウォール
79y155243.ppp.dion.ne.jp:2005/08/16(火) 12:51:23 ID:v2AAOWmI0
誰か
port:445空いてるかチェック頼む
80番組の途中ですが名無しです:2005/08/16(火) 12:53:22 ID:v8nZXMOj0
パーソナルファイアーウォールでポート閉じれる?
81番組の途中ですが名無しです:2005/08/16(火) 12:56:55 ID:iyj7/wHj0
よく分からないので僕の肛門を全部塞いでおきました
82番組の途中ですが名無しです:2005/08/16(火) 13:00:10 ID:XYl47GUv0
とりあえず、ZoneAlarmでも入れとけばいいんで内科医。

ZoneAlarm Part28
http://pc8.2ch.net/test/read.cgi/sec/1123028503/l50
83番組の途中ですが名無しです:2005/08/16(火) 13:00:25 ID:v8nZXMOj0
ノートンとかって自動的にポート閉じてくれてるのか
アプリの通信許可してる分だけ通すのね
84番組の途中ですが名無しです:2005/08/16(火) 13:03:26 ID:VvXr1I5h0
ネットやめりゃいいじゃん。
85番組の途中ですが名無しです:2005/08/16(火) 13:16:45 ID:iyj7/wHj0
ポートの閉じ方が分からないです(><)
86番組の途中ですが名無しです:2005/08/16(火) 13:17:59 ID:tHwYjW9s0
ポートの開け方が分からないです(><)
87番組の途中ですが名無しです:2005/08/16(火) 13:20:50 ID:U8uzH0Eq0 BE:145328573-##
僕の肛門の穴もスキャンしてくださ><
88番組の途中ですが名無しです:2005/08/16(火) 13:22:32 ID:rw6cPlXC0 BE:172359348-#
SSH使うからport22は空けてます(><)
89番組の途中ですが名無しです:2005/08/16(火) 13:24:44 ID:iyj7/wHj0
ポートが閉じてるかどうか確かめる方法はありますか?>^≡^<(←カニです)
90番組の途中ですが名無しです:2005/08/16(火) 13:26:54 ID:pF51FbpP0
知りません ∈(゚◎゚)∋
91番組の途中ですが名無しです:2005/08/16(火) 13:29:51 ID:HUTWF2LW0
>>89
回線引っこ抜けば、確実にポートを閉じれるよ。
92番組の途中ですが名無しです:2005/08/16(火) 13:30:10 ID:ngivLoUk0

そんなことより急いでwinキーとEを押してportを閉じろ。
すごい勢いでワームが広がってるぞ。
FWもきかねー。
93番組の途中ですが名無しです:2005/08/16(火) 13:31:32 ID:M7xsce2n0
ポートアタックが来てるのってどうやってわかるの?
あとポートフォワーティングとパケットフィルタの違いってなに
94番組の途中ですが名無しです:2005/08/16(火) 13:33:05 ID:n3emu29I0
対策は,既に公開されている修正パッチを適用すること。特に,
外部からアクセス可能なWindows 2000のサーバー・マシンは
対策が急務だ。TCPポート445番や3333番などをファイアウオール
でふさぐことも,外部からの感染を防ぐためには効果がある。
ただし,LAN内部からの感染はふせげないので要注意。
現在,夏期休暇の企業/組織では,自宅で感染した
モバイルPCによって,ワームがLANに持ち込まれる可能性がある。
管理者などは,休み明けにはパッチ未適用のマシンをLANに接続させないよう,
ユーザーに注意を呼びかける必要がある。

なんだつまんね
95番組の途中ですが名無しです:2005/08/16(火) 13:34:14 ID:ccRuuDFm0 BE:30631537-#
96番組の途中ですが名無しです:2005/08/16(火) 13:34:20 ID:9ds/4t+h0
おいおい、ポート閉鎖はCtrlとAltとDeleteだろ?( ・(OO)・ )←ぶたです
97番組の途中ですが名無しです:2005/08/16(火) 13:37:31 ID:OD+mK5FH0 BE:164103168-#
(CAP) ポート閉じろ
(CAP) ポーット閉じろ
(COP) はい
(CAP) ポート閉じろよ
(COP) はい
98番組の途中ですが名無しです:2005/08/16(火) 13:39:04 ID:VRF0DELH0
ppppppppppppっぷうううううううううううううううううううううううううううぅううううううううううううううぅぅぅぅぅぅぅぅぅぅぅぅぅぅぅぅぅっぉおおおおおおおおおとお
99番組の途中ですが名無しです:2005/08/16(火) 13:41:20 ID:rySsvJqC0 BE:194152166-#
winキー+L押した後ポート詳細ってとこクリックしろ
100番組の途中ですが名無しです:2005/08/16(火) 13:41:38 ID:ANuqZuVc0
>>92
パソコン蛾
101番組の途中ですが名無しです:2005/08/16(火) 13:43:43 ID:u+INaYri0
うちに来る野良猫のしりポートを塞ぐ方法を教えてください
庭に毎回うんこをモッコリ山盛りにし、うんこをしていきます。
又、うんこを埋めようとしません
何かいい解決方法が有ったら教えてください
11才
102番組の途中ですが名無しです:2005/08/16(火) 13:44:39 ID:KxH19a7Z0
http://winny.cool.ne.jp/lesson1/scan.html
ここでポートの開放確認できる
103番組の途中ですが名無しです:2005/08/16(火) 13:44:43 ID:U8uzH0Eq0 BE:498269298-##
>>101
おまえのブツで閉めろ
104番組の途中ですが名無しです:2005/08/16(火) 13:49:08 ID:u+INaYri0
検索結果 15 件
検索ID:U8uzH0Eq0
http://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=U8uzH0Eq0

10 :番組の途中ですが名無しです:2005/08/16(火) 13:20:50 ID:U8uzH0Eq0 BE:145328573-##
僕の肛門の穴もスキャンしてくださ><




>103
オマエモカワイソス
105番組の途中ですが名無しです:2005/08/16(火) 13:49:31 ID:KxH19a7Z0
てかファイアーヲール入れてたら普通は閉じてるんじゃないの?
106番組の途中ですが名無しです:2005/08/16(火) 13:50:50 ID:aj54uSE90
ノートンのFWで入ってこれないだろ
たぶん・・・
107番組の途中ですが名無しです:2005/08/16(火) 13:56:43 ID:uGu4p7Dj0
アナルプラグで代用
108番組の途中ですが名無しです:2005/08/16(火) 14:00:57 ID:FseV1oKs0
いまどきFWも入れてないやつがいるのか
109番組の途中ですが名無しです:2005/08/16(火) 14:02:06 ID:2lwKP7kY0
445とか3333とかどこにあるの?
110番組の途中ですが名無しです:2005/08/16(火) 14:02:22 ID:0uEaYrQ+0
僕の肛門も閉鎖(ry

というネタが絶対にこのスレにあるだろうな
111番組の途中ですが名無しです:2005/08/16(火) 14:03:30 ID:SAFnKJAw0
http://www.chilloutzone.de/files/05062803.html
↑個人のカーセックス画像をアップしてもいいのか??
112番組の途中ですが名無しです:2005/08/16(火) 14:05:44 ID:UEotTIAL0
いつもどうり

135ばっかりだな
113番組の途中ですが名無しです:2005/08/16(火) 14:05:48 ID:oaoikmTK0
>>109
お前の心の中さ
114番組の途中ですが名無しです:2005/08/16(火) 14:06:47 ID:2lwKP7kY0
>>113
あ、それならさっき閉めました。
115番組の途中ですが名無しです:2005/08/16(火) 14:07:24 ID:A5HFlJux0 BE:117841875-###
はいはいわろすわろす
116番組の途中ですが名無しです:2005/08/16(火) 14:09:29 ID:5qI90hh70
Me使いのおいらにはアップデートパッチなんて縁遠い話だな・・・('A`)
117番組の途中ですが名無しです:2005/08/16(火) 14:12:54 ID:QxpUvcbC0 BE:86180235-##
なんのことかよくわかんないのぅ。
118番組の途中ですが名無しです:2005/08/16(火) 14:16:46 ID:oKc39tUo0
ポーッとしてんじやないよ
119番組の途中ですが名無しです:2005/08/16(火) 14:17:43 ID:Tm4LgTBO0
>>116
顔がヘンだよ・・・('A`)
120番組の途中ですが名無しです:2005/08/16(火) 15:00:13 ID:EChx04Jq0
そんなことより急いでwinキーとEを押してportを閉じろ。
すごい勢いでワームが広がってるぞ。
FWもきかねー。
121番組の途中ですが名無しです:2005/08/16(火) 15:00:54 ID:A5HFlJux0 BE:94273474-###
>>120
君、よく面白くないって言われない?
122番組の途中ですが名無しです:2005/08/16(火) 15:02:17 ID:oAFtcLdR0 BE:54016463-###
また脆弱性
123番組の途中ですが名無しです:2005/08/16(火) 15:08:57 ID:TQqYbhoc0
>>105
が正解。
124番組の途中ですが名無しです:2005/08/16(火) 15:48:18 ID:UmSSUJYP0 BE:226767593-
FW入ってりゃ問題ないのにこのようなニュースを流す理由

マイ糞ソフトはKB892130を入れさせたいだけ


ActiveX無効にしちまえば逃げられるけどなーw
125番組の途中ですが名無しです:2005/08/16(火) 15:59:01 ID:WC3/V+Kf0
>>122 反意語は剛毛性で良いか?
126番組の途中ですが名無しです:2005/08/16(火) 16:51:12 ID:/Y4yWRWN0
つか、3333はともかくとして、135や445はMSブラスト騒ぎで、普通はもう閉じてるだろ?
127番組の途中ですが名無しです:2005/08/16(火) 17:30:35 ID:wuwlvkyq0
少なくともここ一ヶ月、ログが24時間こんな調子なんだけど、これって変?
(多いときで一秒間に60行以上進む)
Aug 16 17:10:45 MyMac ipfw: 12190 Deny TCP 218.171.142.212:4765 xxx.xxx.xxx.xxx:445 in via ppp0
Aug 16 17:11:49 MyMac ipfw: 35000 Deny UDP 61.185.14.200:3388 xxx.xxx.xxx.xxx:1434 in via ppp0
Aug 16 17:12:08 MyMac ipfw: 12190 Deny TCP 210.139.26.57:4339 xxx.xxx.xxx.xxx:445 in via ppp0
Aug 16 17:12:23 MyMac ipfw: 12190 Deny TCP 210.139.182.116:2927 xxx.xxx.xxx.xxx:445 in via ppp0
Aug 16 17:12:26 MyMac ipfw: 12190 Deny TCP 210.139.182.116:2927 xxx.xxx.xxx.xxx:445 in via ppp0
Aug 16 17:13:29 MyMac ipfw: 12190 Deny TCP 210.139.26.57:1230 xxx.xxx.xxx.xxx:445 in via ppp0
Aug 16 17:13:32 MyMac ipfw: 12190 Deny TCP 210.139.26.57:1230 xxx.xxx.xxx.xxx:445 in via ppp0
Aug 16 17:14:19 MyMac ipfw: 12190 Deny TCP 210.139.26.57:3094 xxx.xxx.xxx.xxx:445 in via ppp0
Aug 16 17:14:22 MyMac ipfw: 12190 Deny TCP 210.139.26.57:3094 xxx.xxx.xxx.xxx:445 in via ppp0
128番組の途中ですが名無しです:2005/08/16(火) 19:24:21 ID:Cao/lCeoP
ポート全部だめ?
129番組の途中ですが名無しです:2005/08/16(火) 19:27:11 ID:k5yN56SW0
>>128
全部じゃないが!
130番組の途中ですが名無しです:2005/08/16(火) 19:29:39 ID:vcyFzMd30
>>128
急いで全部閉じた方がいいぞ!!
131番組の途中ですが名無しです:2005/08/16(火) 19:33:36 ID:k5yN56SW0 BE:125745236-##
はい
132番組の途中ですが名無しです:2005/08/16(火) 19:34:16 ID:vQwCikp60 BE:127950645-##
>>127 何を弾くようにしてるんだ?
133番組の途中ですが名無しです:2005/08/16(火) 19:36:19 ID:dDPvUbRg0
ポート全部閉めるならLANコードぶっこ抜いた方が早いだろw
134番組の途中ですが名無しです:2005/08/16(火) 19:37:43 ID:/LyF+ycm0
きてます きてます
135番組の途中ですが名無しです:2005/08/16(火) 19:39:07 ID:ZcaYdDLL0
ポートは港なんだろ、閉じちゃダメ
鎖国反対
136番組の途中ですが名無しです:2005/08/16(火) 19:44:53 ID:A5HFlJux0 BE:13468122-###
僕の肛門(ポート)も解放されそうです
137番組の途中ですが名無しです:2005/08/16(火) 19:46:29 ID:OgOpyPwl0
445なんていつも来てるだろ。
138番組の途中ですが名無しです:2005/08/16(火) 19:49:13 ID:EckgBK+eO
わざとポートあけてノートン先生の仕事ふやしてる
139番組の途中ですが名無しです:2005/08/16(火) 19:53:18 ID:Fy/eP+zP0 BE:34350252-##
>>137
だね。
フィルター設定見てみたら既に閉じてたし。
140番組の途中ですが名無しです:2005/08/16(火) 19:54:08 ID:O9RV930/0
やべぇ、このスレ何話してるのか全然わかんねー
141番組の途中ですが名無しです:2005/08/16(火) 19:56:35 ID:9HfjgTsz0 BE:39992843-###
常にポート開放です
142番組の途中ですが名無しです:2005/08/16(火) 19:58:24 ID:1t5n8G5o0 BE:103173375-##
こういうのって愉快犯なの?それとも明確な目的とかあってしてるの?
143番組の途中ですが名無しです:2005/08/16(火) 19:58:27 ID:dWBVDfUO0 BE:16976423-#
>>140
簡単に説明するとポートってのがあって、閉じなきゃいけないってこと。
わかったか?
144番組の途中ですが名無しです:2005/08/16(火) 19:58:31 ID:q3h7qYlX0
>>1
記事には33333番って書いてあるのになんで3333番なの?
145(ry(ry(ry(リャクリャクリャク) ◆6H2VBq2Yis :2005/08/16(火) 19:59:12 ID:sO/OQS180 BE:122340858-###
あけ続ける
めんどくさいし
146きゅうり溶接 ◆WYCMhos37E :2005/08/16(火) 20:00:11 ID:d4ubiZoJ0
IE立ち上げのHPをググルにしていたけど、今日突然msnに変わっていた。
これのせいかな?
147番組の途中ですが名無しです:2005/08/16(火) 20:02:26 ID:7n0uoQHB0 BE:96178346-###
俺のステルス兵器は、ポートが開いてるのか閉じてるのかを判別することすら不可能!
FUHAHAHAHAHA!
148番組の途中ですが名無しです:2005/08/16(火) 20:03:59 ID:EsdvIKjj0
ノートンのポートチェックしてみれば?
149番組の途中ですが名無しです:2005/08/16(火) 20:04:13 ID:R6mSkRX70
ポートってあれでしょ?オールで漕いで進む小舟でしょ?
150番組の途中ですが名無しです:2005/08/16(火) 20:04:56 ID:avo6aSLR0
今始めてルータのログというのを確認したんだけど
アクセス制限ログというところに
今日だけで千葉、埼玉、愛知、茨城、中国、アメリカ、あとなんかdocomoのIPが
135、445、80、8888、1433、1027に来てた。。。
なにこれ。怖いです。
151番組の途中ですが名無しです:2005/08/16(火) 20:09:30 ID:LXsC1J/E0
Aug 16 19:58:12 xxxxxxxx sshd[22885]: Invalid user webmaster from 211.233.15.243
Aug 16 19:58:13 xxxxxxxx sshd[22889]: User mysql not allowed because not listed in AllowUsers
Aug 16 19:58:14 xxxxxxxx sshd[22893]: Invalid user oracle from 211.233.15.243
Aug 16 19:58:15 xxxxxxxx sshd[22897]: Invalid user library from 211.233.15.243
Aug 16 19:58:20 xxxxxxxx sshd[22901]: Invalid user info from 211.233.15.243
Aug 16 19:58:20 xxxxxxxx sshd[22905]: Invalid user shell from 211.233.15.243
Aug 16 19:58:21 xxxxxxxx sshd[22909]: Invalid user linux from 211.233.15.243
Aug 16 19:58:22 xxxxxxxx sshd[22913]: Invalid user unix from 211.233.15.243
Aug 16 19:58:22 xxxxxxxx sshd[22917]: Invalid user webadmin from 211.233.15.243
Aug 16 19:58:27 xxxxxxxx sshd[22921]: User ftp not allowed because not listed in AllowUsers
Aug 16 19:58:28 xxxxxxxx sshd[22925]: Invalid user test from 211.233.15.243
152番組の途中ですが名無しです:2005/08/16(火) 20:11:14 ID:A5HFlJux0 BE:242417489-###
>>151
鯖缶乙
153番組の途中ですが名無しです:2005/08/16(火) 20:16:49 ID:taXoj9mh0 BE:62510382-#
ポート全部だめ?
はい
ポートが開いてます、ポートが
ポートオールロス
ポートがオールロスしちゃったですからなあ(笑)
154番組の途中ですが名無しです:2005/08/16(火) 20:21:20 ID:Cao/lCeoP
お客様がポートを空けたいとおっしゃっていますが・・
155番組の途中ですが名無しです:2005/08/16(火) 20:21:27 ID:ncvpwgRw0
ポート補完計画
156番組の途中ですが名無しです:2005/08/16(火) 20:21:58 ID:U8uzH0Eq0 BE:221452984-##
犯人はヤス
157番組の途中ですが名無しです:2005/08/16(火) 20:23:57 ID:vNuvMuie0
ノートン先生はさすがだなあ( ´∀`)
445を全部ブロックしてくれている。
158番組の途中ですが名無しです:2005/08/16(火) 20:27:32 ID:u+INaYri0
みみずんID検索 :05/08/16 20:23:01 ID:MiMIZUNCjA
検索結果 15 件
検索ID:taXoj9mh0
http://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=taXoj9mh0

おまんこなめたいよう!
チツチャン!クリチャンスキ!スキ!


>153

(´・ω・`)ヘンタイカワイソス
159番組の途中ですが名無しです:2005/08/16(火) 20:28:34 ID:taXoj9mh0 BE:70325429-#
>>158
元ネタを知らないとはかわいそうな奴だな
160番組の途中ですが名無しです:2005/08/16(火) 20:29:28 ID:A5HFlJux0 BE:30302633-###
しらねぇよw
161番組の途中ですが名無しです:2005/08/16(火) 20:30:53 ID:taXoj9mh0 BE:140648966-#
162番組の途中ですが名無しです:2005/08/16(火) 20:32:26 ID:3pMZ+K4C0 BE:47817476-##
>>1
ボクの肛門も感染しそうです
163番組の途中ですが名無しです:2005/08/16(火) 20:32:51 ID:A5HFlJux0 BE:53870944-###
>>161
知ってた
164番組の途中ですが名無しです:2005/08/16(火) 20:33:53 ID:k5yN56SW0
とりあえずこれでも見てろ



  ( の )⌒ヽフ ♪のとと とんか とんか とんかつ〜
   ∩ ・ω・)
  ...(   ┬O   ののとん〜かん〜か とんかつ〜
 ≡ ◎し'┴◎
               のののにまわして のののにまわして とんかつ〜〜〜♪

165番組の途中ですが名無しです:2005/08/16(火) 20:54:23 ID:wuwlvkyq0
マジで/var/log/ipfw.log(Macのファイアウォールのログ)の昨日20時から今日20時
までをエクセルにコピペして数えてみた。結果は、

総(拒絶)アクセス数:7210件
アクセスしてきたポート番号はアクセス数順に445、135、1026、1027、ここまでで計2779件。
あとは0番から54323番まで結構バラバラ(番号当たり31〜1件)。

これって普通なのかな? つーかそもそもこやつら何者? 詳しい人おせーて。
166番組の途中ですが名無しです:2005/08/16(火) 21:38:45 ID:vQwCikp60 BE:95963235-##
つーか、IPFWって自分でルール決めるんだろ?
何でDenyになってるんだよw
ボケがすすんでるのか?w
167番組の途中ですが名無しです:2005/08/16(火) 21:55:50 ID:ziaJmEgk0 BE:75260197-###
>>59
x-guard/ 入れたみた、早速445.3333.8888を閉じたよ

てか、ログ見たら445来てるね
168番組の途中ですが名無しです:2005/08/16(火) 22:05:07 ID:XW0UppWh0 BE:106182735-#
普通のルーターだったら外向けで445とか開けてないと思うが…。
169番組の途中ですが名無しです:2005/08/16(火) 22:07:05 ID:avo6aSLR0
何回も来てる奴もいるんだよね。
制限のログだからなにもできなくてまたやって来てるんだと思うんだけど
一体何がしたいんだろ。>>165と多分同じ気持ち
170番組の途中ですが名無しです:2005/08/17(水) 00:11:27 ID:Zrld15Rv0
一体何者?一体何がしたいんだろう?なんて言ってるバカは
ワーム型ウイルスが何かも知らないんだろうな。
171番組の途中ですが名無しです:2005/08/17(水) 00:53:53 ID:AS2eXO960
ブラスト級でも無かったね
172番組の途中ですが名無しです:2005/08/17(水) 00:55:20 ID:IeLrBMbU0
>>170
こいつらがワームなのか。?ォクス
173番組の途中ですが名無しです:2005/08/17(水) 00:57:56 ID:7ISTac0C0
修正パッチとかって難しいし
アップデートはできないしどうすればいいんだお
174番組の途中ですが名無しです:2005/08/17(水) 01:04:02 ID:3jAAUJwR0
175番組の途中ですが名無しです:2005/08/17(水) 01:04:59 ID:K0zlQVt10
ICMPはどうなんらろ?
pingくるだけじゃなにの?
176番組の途中ですが名無しです:2005/08/17(水) 01:33:11 ID:tcMHSeIH0
スエーデンから445叩かれまくり
177番組の途中ですが名無しです:2005/08/17(水) 06:37:26 ID:W0Yna5To0
178番組の途中ですが名無しです:2005/08/17(水) 07:14:39 ID:QSfNXGrI0
CNNのBreaking Newsでやってる。アメリカ大騒ぎ。
179番組の途中ですが名無しです:2005/08/17(水) 10:55:56 ID:AS2eXO960
180番組の途中ですが名無しです:2005/08/17(水) 11:09:14 ID:UYbwjAUt0
>>177
全部ステルスだった
181番組の途中ですが名無しです:2005/08/17(水) 12:00:11 ID:g/QXd9GPO
Me最強
182番組の途中ですが名無しです:2005/08/17(水) 12:09:04 ID:LkjJVMJc0
ポートを閉じたいんですけど精密ドライバーは要りますか
183番組の途中ですが名無しです:2005/08/17(水) 12:15:37 ID:egaHgcqI0
coderedだっけあの時点で445閉じてろ!
184番組の途中ですが名無しです:2005/08/17(水) 12:20:57 ID:YEk326H40 BE:63975825-##
普通は閉じるんじゃなくて
必要な所を開けるんだよ
185番組の途中ですが名無しです:2005/08/17(水) 12:25:01 ID:pdzxb/cA0
僕みたいなセンスのいいデザイナーはMac使ってるから関係ないよ。

ウインドウズなんてMS-DOSがマックをマネるために厚化粧しただけの代物。
MS-DOSほど使いにくいものはないよ。そんなもの使うやつはマゾヒストだね。
だからあれはMS-DOSじゃなくてSM-DOSってんだ。
186番組の途中ですが名無しです:2005/08/17(水) 12:26:32 ID:++XY7Qvy0 BE:13670988-###
ルータ使ってない奴って居るの?
187番組の途中ですが名無しです:2005/08/17(水) 12:26:39 ID:XM+/bgv/O
だんだん切なく〜♪
188番組の途中ですが名無しです:2005/08/17(水) 12:26:51 ID:NbnL1E2m0
やべぇうちにも来た。
ピースポート
189番組の途中ですが名無しです:2005/08/17(水) 12:27:27 ID:pdzxb/cA0 BE:198106278-##
>>187
おまえとは友達になれる自信がある
190番組の途中ですが名無しです:2005/08/17(水) 12:28:19 ID:JBLhLlRcP BE:151074173-##
ルーター入れた俺は勝ち組?
191番組の途中ですが名無しです:2005/08/17(水) 12:29:56 ID:53tN1zsJ0
送信と受信っていうのがあるんだけど,両方を拒否すればいいの?
あと,プロトコルにTCP, UDP とかがあります
192番組の途中ですが名無しです:2005/08/17(水) 12:30:09 ID:SwTEs1Us0
>190
おまえが心配でしょうがない
193番組の途中ですが名無しです:2005/08/17(水) 12:32:07 ID:8xfMoWJOO
>190
さぁ、今すぐ80番ポートを閉じるんだ!!
194番組の途中ですが名無しです:2005/08/17(水) 12:32:13 ID:JBLhLlRcP BE:129491892-##
>>192
ちなみにウイルスソフトはウイルスセキュリティ
195番組の途中ですが名無しです:2005/08/17(水) 12:32:16 ID:Mqg9N1v10
C:\DOCUME~1\A>netstat -na
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING
TCP 192.168.0.2:139 0.0.0.0:0 LISTENING

パソコンでは445をLISTENしてるようなんだけど
http://winny.cool.ne.jp/lesson1/scan.html
で、445が開いてるか確かめても開いてないって言われる
これで正常?PCはLISTENしてるけどルーターでふさいでるから来れないみたいな
196番組の途中ですが名無しです:2005/08/17(水) 12:32:57 ID:JBLhLlRcP BE:115104544-##
>>193
把握した
197番組の途中ですが名無しです:2005/08/17(水) 12:34:22 ID:WOTg8pbs0
ポートを閉じれないヤツはrubyあたりに食わせてやるのも手だよ。

例えばこんな感じ↓
equire "socket"
gs = TCPServer.open(33333)
while true
Thread.start(gs.accept) do |s|
print("33333に攻撃あり!")
s.close
end
end
198番組の途中ですが名無しです:2005/08/17(水) 12:37:44 ID:XXo9Tfwb0
>>191
うちのルーターの設定ではWAN側でTCP,UDP両方閉じてるようだ
199番組の途中ですが名無しです:2005/08/17(水) 12:38:17 ID:WOTg8pbs0
× equire "socket"
○ require "socket"
200番組の途中ですが名無しです:2005/08/17(水) 12:39:53 ID:WR59I+qN0
201番組の途中ですが名無しです:2005/08/17(水) 12:41:34 ID:pdzxb/cA0 BE:191030696-##
ワームとかウイルスじゃないけど


下痢をともなう風邪が流行ってるから気をつけろよお前ら。うがいしとけよ。
202番組の途中ですが名無しです:2005/08/17(水) 12:41:59 ID:2S2nQk910
【パケットフィルタ設定】
16 16 拒否  *  *  TCP  *  445  両方向 
17 17 拒否  *  *  UDP  *  445  両方向 

何も設定してないのに拒否になってたけど、これでいいん?
203番組の途中ですが名無しです:2005/08/17(水) 12:42:01 ID:53tN1zsJ0
>198 なんだか分からんが,とりあえず,受信も送信もTCPもUDPも全部閉じてみた
204番組の途中ですが名無しです:2005/08/17(水) 12:44:04 ID:XXo9Tfwb0
>>202
うちもそれとまったく同じ設定

>>203
>>202 これと同じにしとけばたぶんOK
205番組の途中ですが名無しです:2005/08/17(水) 12:47:16 ID:Fz1ZhFE80
>>195
> PCはLISTENしてるけどルーターでふさいでるから来れない

正解。
206こぴぺ投下:2005/08/17(水) 12:47:18 ID:1c6wLGkc0
ネットセキュリティに関するニュースを、よく目にするようになりましたね。そこでこれです。
すべて日本語対応、無料のフリーソフトを厳選いたしました。余計なウィルスやスパイウェアに乱されない
ゆったりしたWEBライフのために、ぜひ一度お試しください。

ブラウザ:Firefox http://www.mozilla-japan.org/products/firefox/
メーラー:Thunderbird http://www.mozilla-japan.org/products/thunderbird/
オフィス:OpenOffice http://ja.openoffice.org/
スパイウェア対策:Spybot http://enchanting.cside.com/security/spybot1.html
ウィルス対策:avast! http://www.forest.impress.co.jp/lib/inet/security/antivirus/avast.html
パーソナルファイアウォール:ZoneAlarm http://jp.zonelabs.com/download/znalmZAAV.html

さらにルーターも併用すれば効果が大幅にアップします。おすすめはBUFFALO BBR-4HGです。
コスト・性能的にもバランスのとれた機種だと思います。そちらもご検討ください。

amazon : BUFFALO BBR-4HG
http://www.amazon.co.jp/exec/obidos/ASIN/B0000DJLOD/249-3955160-8599535
207番組の途中ですが名無しです:2005/08/17(水) 12:51:40 ID:uoQsWYRj0 BE:219429296-##
>>197
なんでよりにもよってRubyやねん
208番組の途中ですが名無しです:2005/08/17(水) 12:52:24 ID:ai7dWDOp0
>>202
↓これも追加しとけば?
18 18 拒否  *  *  TCP  *  33333  両方向 
19 19 拒否  *  *  UDP  *  33333  両方向 
209番組の途中ですが名無しです:2005/08/17(水) 12:52:59 ID:xyAgNi4z0 BE:90906293-###
よーしパパPerlで・・
210番組の途中ですが名無しです:2005/08/17(水) 12:56:41 ID:2S2nQk910
>>208
追加しとくわ
てか33333でいいんだよね?
>>1には3333って書いてあるけど
211番組の途中ですが名無しです:2005/08/17(水) 12:58:46 ID:ai7dWDOp0
>>210
33333でおk。
>>1は間違い。
212番組の途中ですが名無しです:2005/08/17(水) 12:59:14 ID:2S2nQk910
>>211
サンクス
213番組の途中ですが名無しです:2005/08/17(水) 13:02:19 ID:egaHgcqI0 BE:196656948-##
また、ワームが使用するポート445、33333、8888 への通信を遮断することも有効です。
214番組の途中ですが名無しです:2005/08/17(水) 13:05:18 ID:js2jE47g0
ていうか、「3333番を閉じる」じゃなくて、「基本は1-65535全部閉じて、
必要なポートだけ開ける。」じゃないの?

閉じる…1-65535全部

必要なのだけ開ける…送信元ポートが25,53,80,110,443

これがベストなんじゃないの?セキュリティサイトの説明とか見てもこれがお勧めだったけど。
ファイル共有してる人とか、メッセしてる人とか、ネトゲーしてる人とかはまたそれぞれ追加で開ければ
いいんじゃ…
215番組の途中ですが名無しです:2005/08/17(水) 13:08:00 ID:Rq5o3zjD0
ポートリスト一覧
http://www.emsisoft.com/en/kb/portlist/

216番組の途中ですが名無しです:2005/08/17(水) 13:08:11 ID:AS2eXO960
217番組の途中ですが名無しです:2005/08/17(水) 13:09:27 ID:aK2+yLGs0
>>214
そうだそうだ、もっと言ってあげてw
218番組の途中ですが名無しです:2005/08/17(水) 13:10:43 ID:uoQsWYRj0 BE:85334437-##
ルータ使ってるやつは普通デフォで全部閉じる設定になってるやろ。
SP2のやつもそう。これらは設定しなくても既に閉じられてるはず。
ルータなしとかSP1とかでFWいれてないなら個別に閉じるための
設定せないかん
219番組の途中ですが名無しです:2005/08/17(水) 13:14:01 ID:ZIdXfaV+0
俺はRegSeeker使ってるから何がおきても大丈夫
220番組の途中ですが名無しです:2005/08/17(水) 13:15:24 ID:XF82Ed6/0
WORM_ZOTOB.Eってのが襲い掛かってきた
221番組の途中ですが名無しです:2005/08/17(水) 13:16:48 ID:babTpYfi0
Port3333なんか12日までは来てたけど、その後は来なくなった。
プロバが対応したのかな。
222番組の途中ですが名無しです:2005/08/17(水) 13:18:12 ID:++XY7Qvy0 BE:4486537-###
139と445が多い
223番組の途中ですが名無しです:2005/08/17(水) 13:19:51 ID:ai7dWDOp0
>>214
一部の(昔の)ルーターには、unnumberedで使用するとポート設定の優先順が
「閉じる>開ける」ってのがあるんだよ。つまり閉じたものは開けられないという。。。
224番組の途中ですが名無しです:2005/08/17(水) 13:23:03 ID:o02Tv5G90
    03秒 (CAP) ポートそんなに開けるな
    04秒    感染するから [感染警報音 2秒間]
    05秒 (COP) はい
    11秒 (CAP) 閉じろ
    12秒 (COP)閉じない
    15秒 (CAP) ファイアーウォール
    27秒 (CAP) ポート全部だめ?
    28秒 (F/E) はい
    29秒
    30秒
    31秒 (CAP) ファイアーウォール
    32秒 (COP) はい
    33秒 (F/E) ファイアーウォールいれたほうが
    34秒    いいかもしれないですね
    35秒 (COP) ファイアーウォール
  29分00秒 (CAP) 気合を入れろ  (COP) はい
    01秒 (F/E) ルータもってないかどうかきいて
    02秒    みます
    05秒 (CAP) 感染するぞほんとうに
    06秒 (COP) はい 気をつけてやります
    07秒 (CAP) はいじゃないが
    08秒 (COP) はい
    09秒 (CAP) ファイアーウォール
225番組の途中ですが名無しです:2005/08/17(水) 13:25:51 ID:Z/AGcSPf0
これはもうだめかもわからんね
226番組の途中ですが名無しです:2005/08/17(水) 13:26:27 ID:js2jE47g0
隣のお姉さんのルータの設定を見てみた。

       送信元アドレス         ポート番号      
拒否    オタク               *
拒否    デブ                *
拒否    お父さん             305,部屋のドア
許可    イケメン              80,股、 173尻    


設定を変えさせたいです!
227番組の途中ですが名無しです:2005/08/17(水) 13:27:21 ID:AuVbnEy40
うわぁぁっぁああぁぁオナホール経由でアタックされたぁぁぁぁあああああああぁぁぁああああああああああああっ!!
228番組の途中ですが名無しです:2005/08/17(水) 13:45:29 ID:BQcw47v90 BE:10555946-#
>>226
セキュリティホールを突くんだ
229ネタの途中ですがマジレスです:2005/08/17(水) 13:52:38 ID:aK2+yLGs0
ルータを使っている人は、時々メーカーのサイトに行って
最新のファームウェアにアップデートしておきましょう。
中には、ポートが予期せぬ応答を返してしまうものもあるようです。

何事も過信は禁物、テラコワス
230番組の途中ですが名無しです:2005/08/17(水) 13:57:02 ID:KN/pexil0
あのスレ違いなんだけど質問。
前までexeファイルを実行するとき、確認を求められたんだけど
何処いじったかわからないんだけど、その確認が出なくなりました。
確認するようにしたいんですけど、どうすればいいのでしょうか?
231番組の途中ですが名無しです:2005/08/17(水) 13:59:03 ID:utWSTVfW0
送信元IPアドレス/ポート 宛先IPアドレス/ポート プロトコル アクション
2005/08/17 13:49:10 **.*.**.**/1031 **.*.**.**/445 TCP 廃棄[パケットフィルタ]
2005/08/17 13:49:07 **.*.**.**/1031 **.*.*.**/445 TCP 廃棄[パケットフィルタ]

ですた。何故??大手家電メーカーから??
232番組の途中ですが名無しです:2005/08/17(水) 13:59:49 ID:h2UQTgpC0
最近ノートン先生が起動する前にWINDOWS側のセキュリティが反応して「危険にさらされている可能性が〜」とかいいだすんだが…
233番組の途中ですが名無しです:2005/08/17(水) 14:01:17 ID:js2jE47g0
セキュリティホール一覧  
コード666:相手はブスなので、ブスと言って精神攻撃

俺「ブスなんだからさ!理想だけ高めてんじゃねーよ!妥協して俺と付き合え!」
相手「童貞マジありえない」


エラー「システムダウンしました!」
234番組の途中ですが名無しです:2005/08/17(水) 14:05:29 ID:8Yzs5l0T0
穴という穴をパテで埋めるんだ
235番組の途中ですが名無しです:2005/08/17(水) 14:29:31 ID:+2Q614RO0
ノートン先生アウトブレーク警告きたね
236番組の途中ですが名無しです:2005/08/17(水) 15:12:30 ID:PBsgK6AQ0
>>232ノートン先生がウイルスに感染したな
237番組の途中ですが名無しです:2005/08/17(水) 15:16:39 ID:upHrsogf0
また雑用が増える・・
238番組の途中ですが名無しです:2005/08/17(水) 15:37:07 ID:1XJEWH8H0
これって、アンチウィルスソフトが対応したら、ポートとか閉じなくてもいいの?
対応って、もうしてるの?
239番組の途中ですが名無しです:2005/08/17(水) 15:38:28 ID:oERShpJ40
真夏にワムなんてやめてくれよ
240番組の途中ですが名無しです:2005/08/17(水) 15:40:50 ID:K0zlQVt10
どうしよう・・・
スレの趣旨とはちょっと離れるが、ルーター使ってるからポートは全部閉じてるんだけど、
やっぱりそれでも一抹の不安は残る。
windowsのupdateやってないんだよなあ。7月も8月も。
やばいな。でもおれ割れXPだからupdateするほうがより怖いんだよなぁ。

どうしたらいいんだろう・・・・
241番組の途中ですが名無しです:2005/08/17(水) 15:59:12 ID:Cm2mt2ir0
注目:IT先進国
242番組の途中ですが名無しです:2005/08/17(水) 16:03:13 ID:PBsgK6AQ0
>>240
自動更新にしとけば問題なし、普通にupdateできる
243番組の途中ですが名無しです:2005/08/17(水) 16:03:29 ID:5mbHvgsX0
注目:これからはフロッピー
244番組の途中ですが名無しです:2005/08/17(水) 16:05:08 ID:6OX/Bv5w0
>>239
ラーストクリスマス
245番組の途中ですが名無しです:2005/08/17(水) 16:10:37 ID:pEX15u+M0 BE:81083055-##
ラストお盆
246番組の途中ですが名無しです:2005/08/17(水) 16:13:28 ID:/OcRVj7F0
そうやら、米糞のぜいじゃくせいを悪用した新種ウィルスのようだ。

全米でPCウイルス猛威 電源を自動切断 CNNなど被害
http://headlines.yahoo.co.jp/hl?a=20050817-00000024-san-int
全米で新型ウイルス=マスコミも被害、アジアでも感染か
http://headlines.yahoo.co.jp/hl?a=20050817-00000060-jij-int


「危険度:高」のウイルスIRCbot.worm! MS05-039が発生、世界で感染拡大
http://www.rbbtoday.com/news/20050817/24873.html

>W32/IRCbot.worm!MS05-039は、先週の米国日付8月9日に
>マイクロソフトが発表した6つの脆弱点の1つMS05-039
>(遠隔操作、アクセス権限に関連)を狙って感染拡大する。

>同ウイルスの対策としては、PCにできるだけ早くマイクロソフトの8月の月例パッチを適用すること。
>もし、感染した場合には、マカフィーのWebサイト上で公開している最新の
>ウイルス除去ソフト「スティンガー(Stinger 2.5.6)」を使って検知・駆除することができる。

247番組の途中ですが名無しです:2005/08/17(水) 16:20:45 ID:ai7dWDOp0
誰か「マンガ嫌韓流」を全ページ連続表示するワーム作らないかなー
248番組の途中ですが名無しです:2005/08/17(水) 16:22:15 ID:YEk326H40 BE:63975825-##
980円パソコンを生け贄にささげた
ポート445、33333、8888 をIBM980円生けにえPCに振ってやった
どうだっ! ウッキッキーーー犬糞たf
249番組の途中ですが名無しです:2005/08/17(水) 16:25:02 ID:ZIdXfaV+0
248の脳に感染したもより
250番組の途中ですが名無しです:2005/08/17(水) 16:27:57 ID:PBsgK6AQ0
>>248
おれも余ってるデュロン1.6、win2000を生け贄にしてみよう
どんくらいで感染するかな?
251番組の途中ですが名無しです:2005/08/17(水) 16:28:03 ID:1oRYPcHT0
>>79
亀レスだけどここでポートの開閉が調べられるよ
ttp://www.cman.jp/network/support/port.html
252番組の途中ですが名無しです:2005/08/17(水) 16:28:48 ID:blFJrIOs0
アウトブレイク警告きたな
253番組の途中ですが名無しです:2005/08/17(水) 16:46:32 ID:YEk326H40 BE:172732493-##
シマンテックでは、同社サイト「シマンテックセキュリティレスポンス」にて、W32.ZotobおよびW32.Esbot.Aの無償駆除ツールのダウンロードサービスを行っている。

ルータが防御して感染できねぇ
http://headlines.yahoo.co.jp/hl?a=20050817-00000007-rbb-sci
254番組の途中ですが名無しです:2005/08/17(水) 16:51:58 ID:YEk326H40 BE:153540083-##
>>250
一応言っておくけど、portを割り当てて感染させる
ここまでは良いけど、LAN内のPCはウイルスに曝される
つまり、ゾンビかしたPCの餌ww 自爆www ウッキーーfg
255番組の途中ですが名無しです:2005/08/17(水) 16:52:09 ID:5mbHvgsX0
FTPは開放したままなのかなぁ
開放しっぱなしなら大事にしない方がマターリ遊べるんだけどなー
ケケケ
256番組の途中ですが名無しです:2005/08/17(水) 16:58:43 ID:PBsgK6AQ0
>>254
やんねえよwww
257番組の途中ですが名無しです:2005/08/17(水) 17:01:46 ID:OOG/iN+X0 BE:192355586-###
WAN側 拒否  *  localhost/255.255.255.255  *  *  *  順方向

これだけで大抵は大丈夫だよな。フ〜ハハハハハ。
内→外 は、PCのFWが監視してるし。
258番組の途中ですが名無しです:2005/08/17(水) 17:11:37 ID:B7wj2ID/0
ノートンのアウトブレイク警告でびっくりしたけど、
そういやあ閉じてたなあ。
nyのとかだけ開けてたんだ。
259番組の途中ですが名無しです:2005/08/17(水) 17:21:18 ID:zDs3MzLN0
生贄ささげてウィルス捕獲してバイナリデータ見ると結構、作者のメッセージあるよな。

今回のはあった?
260番組の途中ですが名無しです:2005/08/17(水) 17:23:04 ID:DkO/bbrR0
macでよかったと思える唯一の事
261番組の途中ですが名無しです:2005/08/17(水) 17:26:34 ID:ShF1z0Gv0
>macでよかったと思える唯一の事




チキン
262番組の途中ですが名無しです:2005/08/17(水) 17:32:23 ID:877exaWo0
mac=チキン
263番組の途中ですが名無しです:2005/08/17(水) 17:33:37 ID:4Lbvqk7S0
マック=ケンタッキー
264番組の途中ですが名無しです:2005/08/17(水) 17:36:02 ID:dXzaVmt30
ファーストキッチン=ファッキン=犯す=スーパーフリー=早稲田
265番組の途中ですが名無しです:2005/08/17(水) 17:55:11 ID:FvQA3/al0
ボゾリ・A [Worm.Bozori.a]
WORM_RBOT.CBQ

インターネット接続で感染する[ハッカー手引き]ワーム
266番組の途中ですが名無しです:2005/08/17(水) 18:39:01 ID:ycWKApO90
俺はノートン先生を信じてる
267番組の途中ですが名無しです:2005/08/17(水) 18:41:01 ID:fhEN8NWE0 BE:151364148-#
ルータ使ってるとこういうとき気楽でいいや
268番組の途中ですが名無しです:2005/08/17(水) 19:50:49 ID:AQf2BB1G0
98SEの俺は安全
269番組の途中ですが名無しです:2005/08/17(水) 19:55:31 ID:PBsgK6AQ0
>これは一般的に「ワーム」に分類されるトロイの木馬型不正プログラムです。


>影響を受けるプラットホーム:
 Windows 95, 98, ME, NT, 2000, XP

本当に98SEなら大丈夫なのか?
270番組の途中ですが名無しです:2005/08/17(水) 19:57:57 ID:KCdly2p00
2000以外は感染しないっつーのとどっちが正しいのやら・・・
271番組の途中ですが名無しです:2005/08/17(水) 20:01:40 ID:G5xPfA450
このスレ見てWindows Updateしようとしたら
なぜかネットトランスポートが立ち上がってなにか勝手にDLするんですが・・・
272番組の途中ですが名無しです:2005/08/17(水) 20:39:10 ID:KKPZWgPk0 BE:41523023-##
俺のPCも再起動繰り返したりするんだけどウイルス?






Meだけど
273番組の途中ですが名無しです:2005/08/17(水) 20:57:31 ID:MtFn+BZp0 BE:253552166-##
>>99
覚えてろようんこ野郎!マジびびったじゃねーか
274番組の途中ですが名無しです:2005/08/17(水) 21:49:19 ID:OC0fyCzc0 BE:221122278-##
>>272
俺のMEはよく青画面になるんだがこれもきっとウイルスなんだろうな
275番組の途中ですが名無しです:2005/08/17(水) 21:50:48 ID:P31yzs7A0
Meはゴミ箱を空にするとフリーズするウィルスがはいってるよ
276番組の途中ですが名無しです:2005/08/17(水) 21:52:40 ID:9mhgLc5P0
445なんて空けてる奴いんのか?
277番組の途中ですが名無しです:2005/08/17(水) 22:29:19 ID:RuN5VvT30
MEはたしかにリソース管理が糞だし不安定この上ないOSだが
色々弄って安定させてる奴等も多数いる事も事実。

フリーズしまくりな奴等はそういうウイルスに感染しているのだろう(←オレの新説)
278(゚Д゚)ハァ? ◆I07M8W8bpM :2005/08/18(木) 00:57:57 ID:3KJMxxux0
ワーム大嫌い
279番組の途中ですが名無しです:2005/08/18(木) 08:24:28 ID:+0/kvcha0
TCP max-kefy0vsisjk:4455 max-kefy0vsisjk:0 LISTENING
なんか不思議なモノがありますた

いったいなんだろう、ぐぐってもヒットしないし…
280番組の途中ですが名無しです:2005/08/18(木) 08:45:56 ID:CJxR8uQg0
Windowsのデフォルトでは445とかは開いてるみたいね。
ルータのポートを閉じ忘れてる奴はマジでヤバイ(多くは居ないとは思うが)

俺はDSL世代からネットはじめたんだが、ISDNとかの場合ポートフィルタリングせずにそのまま繋ぐことになるの?
DSUにポートフィルタリングする機能があるんだろうか・・・
281番組の途中ですが名無しです:2005/08/18(木) 09:30:10 ID:BhxnDaDQ0
パソに関して全く無知だけど、最近やたらと中国人から攻撃(ping?)受けてるんだけど、俺だけなの?
282番組の途中ですが名無しです:2005/08/18(木) 09:47:07 ID:V8f5Sxju0
>>281
終戦記念日の1週間前(8/8)くらいから急激に増えてきたな。
攻撃内容としてはping (ping of death), telnet, sshで、
いずれもセキュリティホールや推測可能なパスワードを設定していないかを
調べているようだ。

ここ1週間くらいはそれらの攻撃で乗っ取れた日本のサーバ(またはPC)からの
二次的な攻撃が増えてきたな。
283糸冬(タナカ) 了 ◆RozenCKGWE :2005/08/18(木) 09:54:28 ID:cEhiZYh10 BE:139319137-##
avastでふせげるかしら・・・
284番組の途中ですが名無しです:2005/08/18(木) 09:59:41 ID:5IF3xbPf0
またビルスか
285番組の途中ですが名無しです:2005/08/18(木) 11:32:11 ID:Uzf9QnDQ0
全然関係ないが、

普段使うノートパソコン、ウイルス対策ソフトいれてなかったんですよね。
無線LAN環境でやるとき、ほとんどルーターでカットするだろうって思ってたから。

で、こないだ、喫茶店で使ってたとき、ふと、無線LANが通じることが判明。
ウホッ、ラッキーとおもって接続した瞬間でしたよ。

ピキーン!って感じで。

もうね、アホかと。馬鹿かと。
286番組の途中ですが名無しです:2005/08/18(木) 11:33:33 ID:nd1vS5Xf0
意味不明
287番組の途中ですが名無しです:2005/08/18(木) 14:03:13 ID:uCwWW3Ok0
CATVの俺は勝ち組
鯖立てられないしnyも洒落もできないけどファイアウォールに守られた安全はプライスレス
288番組の途中ですが名無しです:2005/08/18(木) 17:41:10 ID:WOYAU/qs0
パッチ当ててたら大丈夫だよね?
289番組の途中ですが名無しです:2005/08/18(木) 21:55:34 ID:rF3GveA30
290番組の途中ですが名無しです:2005/08/18(木) 22:06:35 ID:6LpjposP0
ガンガン来ててガンガン制限してるんだけど
制限してる分には大丈夫なの?
291番組の途中ですが名無しです:2005/08/18(木) 23:35:13 ID:ncx5H9i60 BE:122246429-#
>>288
バッチを当てていれば、ファイルが実行されないから単に影響しないだけ
ウイルスそのものは実行されないが、ローカルにはそのまんま残りますよ。
ノートン、バスターなどの自動化ツールか手動で消さない限りね。
292番組の途中ですが名無しです:2005/08/19(金) 02:48:45 ID:C/O7A6M30
せめてAVGくらい入れとけ。
293番組の途中ですが名無しです:2005/08/19(金) 03:13:18 ID:PnV/z6D80
>251

のチェックで
ポート=445 に到達できませんでした
ポート=3333 にアクセスできませんでした

違いが分からない
294番組の途中ですが名無しです:2005/08/19(金) 03:58:25 ID:SY78j7j50
むかし京都のISP業者からsunrpcポートにしつこくアクセス受けた
295番組の途中ですが名無しです:2005/08/19(金) 04:26:24 ID:7U55wRt30
俺は135、139、1026、1027に集中してるな
296番組の途中ですが名無しです:2005/08/19(金) 08:09:09 ID:AkG6dv5D0
僕の肛門にも集中しそうです
297番組の途中ですが名無しです
>>293
ポート=445 に到達できませんでした
 → OK、ポートが塞がってる
ポート=3333 にアクセスできませんでした
 → ポートは塞がってないが、3333をopenしてるワーム等は居ない模様
   ※3333じゃなくて33333が正解