くだらねぇ質問はここに書き込め Ver2.25

このエントリーをはてなブックマークに追加
943cheshire-cat ◆PhCATJR.v6 :03/03/08 22:55
10分間ほどじっくり考えたんすけど。

本来のデフォじゃないポート使わせて、ポートフィルタリングをかいくぐらせるツールとか。
何かのアプリをクラックして、どっかに何かを送らせるトロイとかって。
トンネルじゃなくてバイパスが吉でしょうか、呼称は。
944禁断の名無し:03/03/08 23:07
936さん!ありがとう御座いました。
何処に質問していいかもわからなくって...汗
もう一ついいですか?
リファーって...
>>943
特に名前付けて呼んでないな。
トランスポート層で許可したんだから、かいくぐるという表現は正しくなく許可された普通の通信
なので、名前ないんだろう。

ステートフルパケットインスペクションはこれ。
http://nttcom.e-words.ne.jp/w/E382B9E38386E383BCE38388E38395E383ABE38391E382B1E38383E38388E382A4E383B3E382B9E3839AE382AFE382B7E383A7E383B3.html

止めたい場合はアプリケーションゲートウェイを使う。(でもhttpトンネルとかあるから完全ではない)
>>944
だからさっさと>>936の誘導先へ消えてくれと。

次の質問どうぞ
 ↓ ↓ ↓
韓国から"NIMDA"が送られてきます。
中国も"PING ATTACK"と"SMURF"をしてきます。
もしかして皆さんもやられてるんですか?
>>948
ふつー
どうしても嫌ならネットやめろ。
950名無しさん@お腹いっぱい。:03/03/09 01:53
2ちゃんではないけど
ある掲示板で叩かれました。
そこの管理人に聞けば
誰が書いたか特定できるんでしょうか?
相手は携帯からの書き込みです。
PCは全く初心者なので教えてください。
>>950
どこの接続かは分かるが、誰かは警察の要請が必要。
ゾーンアラーム使っています。
ISPのDNSアドレスからポートスキャンのようなのが一定時間おきに
来るのですがこれはブロックしないほうがいいのでしょうか?
なにかアドバイスよろしくお願いします。
つか特定して何がしたいんだろう
何ができると思っているんだろう
>>952
ブロックして支障があるならブロックしなきゃいい
支障がないならブロックすればいい

ISP固有の問題ならプロバ板かサポートに聞いてよ
どこのISPだかさっぱりわかんないけど
955:03/03/09 02:10
2003-03-09 00:17:06 - Null Scan -
ルータに↑なログがあるんですが。
これって何ですかね。
検索して大体解りましたが
何か対策した方がいいんでしょうか?
気にしなくてもよくあるscanなんでしょうか?
956950:03/03/09 02:11
>>951
ありがとうございます。
機種まではわかるということでしょうか?
特定したい訳は、
明らかに発言が身近な人間でしか
知らないようなことなので、
特定できれば、やめさせたいのです。
双方のためにも。
>>956
IP・UserAgentくらいが限界
>>956そろそろ自分で検索しろ
わかるのはどのIPアドレスとかブラウザの吐き出してる環境変数ぐらい
さらにIPアドレスは固定されてなきゃ変わる
まぁIPからプロバイダはわかるから
書き込みの傾向とつき合わせて特定できないわけではないけど

んでどうでもいいが発言を止めさせる云々は管理者のやることだとおもうが?
更にどうでもいいがセキュリティとまったく関係ないよな?
板のトップも読まず、板違いな上に検索すりゃわかることを聞きまくる馬鹿は叩かれて当然だぞ普通
はんだや逝ってきます。
てすと
そろそろ次スレキボンヌ

次スレはテンプレを省略せず、セキュリティ初心者質問スレhttp://pc.2ch.net/test/read.cgi/sec/1044609731/-34
のテンプレを検討した上で転載してくれ。
>>962
ありがとうテンプレ職人がんばってねテンプレ職人言いだしっぺテンプレ職人
964おじさん@879:03/03/09 20:59
>>940
ありがd。
965名無しさん@お腹いっぱい。:03/03/10 01:08
ものすごく恐い1がいるんですが、IDから個人情報を見て通報あるいは注意することはできますか?
くだらない質問なのはわかってますがホントにヤバイです。板違いだったらすいません。
>>965
できません
批判要望板へでおうぞ
>950
叩かれたくらいで警察は捜査令状取れないだろ
そんな事になれば、2チャンも荒らしが無くなり
平和になるんだがな。
>965
何がどう怖いのか、詳しく書かないと解らんな
もし怖いと言う客観的証拠が有り
脅迫や強要罪が成り立つなら、即効警察に被害届けをだす
之で、終わるな。
>>965
ものすごく恐い965がいるんですが、IDから個人情報を見て通報あるいは注意することはできますか?
くだらない質問なのはわかってますがホントにヤバイです。板違いだったらすいません。
970テンプレ案1:03/03/10 10:42
くだらねぇ質問はここに書き込め Ver2.26
ネットワークセキュリティに関するくだらない質問は、
新規でスレを立てたり関係ないスレに書き込まずにこのスレに書いてください。

掲示板の荒らし方や侵入の方法、メールボムの送り方等、攻撃方法の質問はご遠慮ください。
2ちゃんねるでは荒らし依頼はできません。また、この板ではアタック依頼は受け付けません。

ネットワークセキュリティに関するくだらない質問
には答える人が出てきますが
・だめな質問
・質問以前
こういったものには回答が返ってこないことがあります。

セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc2.2ch.net/pcqa/で質問してください
2ちゃんねるの仕様に関することはhttp://etc.2ch.net/qa/で

関連リンクは>>1-20(ずれていたら>>1-50)参照

Winなら[Ctrl]キーと[F]キー、Macなら[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください

同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? → http://www.google.co.jp/
971テンプレ案2:03/03/10 10:43
972テンプレ案3:03/03/10 10:43
【無料FW(ファイアウォール)関連】
ZoneAlarm Part11
http://pc.2ch.net/test/read.cgi/sec/1043924067/l50
Tiny Personal Firewall Part4
http://pc.2ch.net/test/read.cgi/sec/1015535895/l50
Kerio Personal Firewall Rule 7
http://pc.2ch.net/test/read.cgi/sec/1047129156/
Agnitum Outpost Firewall Part7
http://pc.2ch.net/test/read.cgi/sec/1045719110/l50
SygatePersonalFireWall part4
http://pc.2ch.net/test/read.cgi/sec/1046396295/l50
【FireWall】Look'N'Stop
http://pc.2ch.net/test/read.cgi/sec/1021856163/l50

【無料AV(アンチウィルスソフト)関連】
無料ウィルス用ソフトAVP/AVG/Ad簡(その2
http://pc.2ch.net/test/read.cgi/sec/1027400238/l50
H+BEDV Antivir Personal Edition Part2
http://pc.2ch.net/test/read.cgi/sec/1016561367/l50
【フリー】AVG Anti-Virus Version6
http://pc.2ch.net/test/read.cgi/sec/1043502704/l50
アンチドートを語ろう♪
http://pc.2ch.net/test/read.cgi/sec/1003987914/l50
973テンプレ案4:03/03/10 10:44
【有料FW&AV】
_■■■BlackICEスレ 2■■■_
http://pc.2ch.net/test/read.cgi/sec/1012458984/l50
Win XPのファイアーウォール
http://pc.2ch.net/test/read.cgi/sec/1001149463/l50
【ノートン】インターネットセキュリティ Ver.20【2003】
http://pc.2ch.net/test/read.cgi/sec/1045790391/l50
【不具合】ウイルスバスター2003Part7【警告書】
http://pc.2ch.net/test/read.cgi/sec/1045411876/l50
がんばれマカフィーPART2
http://pc.2ch.net/test/read.cgi/sec/1036507506/l50
|・)ノコソーリとマカフィー@難民板
http://ex.2ch.net/nanmin/kako/1016/10163/1016347609.html
974テンプレ案5:03/03/10 10:44
【各種 Personal Firewall ソフト】
DoorStop Firewall (Mac用) http://www.opendoor.com/
ZoneAlarm http://www.zonelabs.com/
Tiny Personal Firewall (2.0.15Aはフリー、3.0はシェア) http://www.tinysoftware.com/
Kerio Personal Firewall http://www.kerio.com/
Agnitum Outpost http://www.agnitum.com/download/outpostfree.html
Sygate Personal Firewall http://www.sygate.com/
AtGuard http://download.lycos.com/swbasic/BasicResults.asp?query=atgd322
Look'N'StopLite http://www.looknstop.com/En/index2.htm

【各種 IDS(侵入検知システム)】
BlackICE Defender http://www.toyo.co.jp/security/
Snort for Win32 http://www.datanerds.net/~mike/snort.html
Intact Open Use http://pedestalsoftware.com.cnchost.com/intact/compare.htm

【ログ解析ツール】
ICEWatch http://keir.net/icewatch.html
ZoneLog Analyser http://zonelog.co.uk/
TPF Log Analyzer (Tiny Personal Firewall用) http://server47.hypermart.net/tinyfirewall/

【スパイソフト(スパイウェア)発見ソフト】
Ad-aware http://www.lavasoft.de/downloads.html
spybot公式サイト http://patrick.kolla.de/software/spybotsd/
spybot日本語解説ページ http://isweb42.infoseek.co.jp/computer/koni_bdc/spybotsd/
975テンプレ案6:03/03/10 10:44
【お約束】
○ウィルスやブラクラのリンクを張るときは・・・
他の方が誤ってクリックしても問題ないよう、直リンは避けてください。
○アダルトサイトに行くときは・・・
インターネットオプション → セキュリティ→インターネット → レベルのカスタマイズ
→ ActiveX、JAVA、スクリプトを全て無効にしてください。
○怪しいリンクを踏むときは・・・
 view-source://URLでソースを表示して判断してください。Javaスクリプトなどは実行されません。
○リンク先を直接見るときは・・・
「対象をファイルに保存」して一旦ファイルにし、メモ帳で一度開いてください。
○メールチェックをしたら、怪しいメールが届いていました・・・
 開かずに捨ててください。捨てようとしてクリックした時に感染する恐れがありますので、
 Outlook Expressのプレビュー機能を必ずオフにしてから削除してください。
○IE4.0、IE5.0、IE5.5を使用しています・・・
 IE4.0,IE5.01,IE5.5は今後不具合が発見されてもフォローされません。
 IE5.5SP2かIE6.0SP1に乗り換えてください。
 IE5.0、5.5の方はSP2にアップデートの後、各種パッチを当ててください。
○ウィルス対策ソフトを入れていますが・・・
 パターンファイル(ウィルス定義ファイル)を更新していなければ意味がありません。
 感染する前に定期的にチェックしましょう。
976テンプレ案7:03/03/10 10:45
【FAQ他】
【IE&OE】
○Outlook Expressのプレビューをオフにするには・・・
OEのメニューバーにある「表示」→「レイアウト」→「プレビューウィンドウを表示する」
のチェックを外してください。
○メーラーにOEを使っていませんのでウィルスメールを開いても、自動的に実行したりしませんよね・・・
 メーラーがOEでなくても、IEコンポーネントを利用してHTMLメールを表示する場合は、
 IE、OEの不具合を引き継ぐことになります。ですので、自動的に実行しないとは言い切れません。
 OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法 http://pc.2ch.net/test/read.cgi/sec/ 1021363841/
 OE6の場合はIE6SP1を適用してHTMLメールをテキスト形式で表示にすることが出来ます。
 http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20021007/1/
 http://www.ipa.go.jp/security/txt/2002_10.html
○アダルトサイト閲覧中に突然ファイルをDLして、デスクトップにアイコンが出来てしまいました・・・
 アイコンのプロパティからリンク先を表示で出てきたファイルをアイコンとともに削除してください。
 MS-DOSプロンプトを起動して、msconfigで見慣れないものを削除してください。
 C:\windows\Downloaded Program Files\にあるファイルを削除してください。
 MS-DOSプロンプトを起動して、scanreg /restoreも効果的です。
 エロサイト見たら・・・助けてください!Part8 http://pc.2ch.net/test/read.cgi/pcqa/1038097140/l50
○いつの間にかInternet Explorerのスタートページと検索のページが書き換えられていました・・・
 ウィルス対策ソフトを試してみて、Trojan.JS.Offensiveならインターネットオプションから再設定してください。
○Outlook Express 6 使ってて添付ファイルが開けない
 「添付ファイルは安全でないため、メールからのアクセスが削除されました」と表示される
 ツール → オプション → セキュリティ
 「ウイルスの可能性がある添付ファイルを保存したり開いたりしない」のチェックを外してください。
977テンプレ案8:03/03/10 10:45
【IPアドレス】 → 板違いです。
PC初心者板http://pc2.2ch.net/pcqa/か初級ネットワークhttp://pc.2ch.net/hack/へ
IPアドレスから契約者の情報(==通信の秘密)暴かれた場合は、
法律相談板http://school.2ch.net/shikaku/へ
 ○IPアドレスを見るにはどうすれば・・・
  自分のIPアドレスを見るにはMS-DOSプロンプトを起動して、winipcfg(9x系)か
  ipconfig /all(NT系)を実行してください。
  他人のIPアドレスを見るにはMS-DOSプロンプトを起動して、netstat -anを実行してポートから判断してくださ い。
 ○IPアドレスから個人情報が抜かれたり・・・
  プロバイダがもっている情報は公権力が無い限り、外部に公開することは無いと信じてください。
  それよりも、コンピューター上のファイルなどから判断することの方が容易かもしれません。
 ○IPアドレスから利用しているプロバイダを知りたいのですが・・・
  >>2-10の【Whois】を利用してください。
  ※なお、スレに結果を貼りつけても事態は進展しません。

【掲示板】
 ○掲示板が荒らされて困っています・・・web制作管理板http://pc2.2ch.net/hp/へ
  注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖
  冷静に判断、選択し、対応してください。困っているのは貴方だけではありません。
 ○掲示板の利用者のIPアドレスは抜けますか・・・http://pc2.2ch.net/pcqa/かhttp://pc.2ch.net/hack/へ
  HTMLソースに書いてあることもありますが
978テンプレ案9:03/03/10 10:46
【ウィルス】
○Macを使ってますが、Windowsのウィルスに感染しますか・・・
 Office製品のマクロウイルスはMacでも感染します。
○ウィルスに感染しましたが、ウィルス対策ソフトを持っていません・・・
 ネットワークから隔離が原則です。
 やむを得ない場合は、ActiveXを有効にした上で、オンラインウィルススキャン
 http://www.trendmicro.co.jp/hcall/index.asp http://www.symantec.com/region/jp/securitycheck/index.htmlを試してみてください
○ファイアーウォールがトロイのアクセスをブロックしました、感染しているんですか・・・
 バックドアツールによって通常開かれるポートへのアクセスをファイアーウォールがトロイと表示することが あります。
 アウトバウンドで検出された時は感染している可能性が高いです。
 インバウンドで検出された時は感染している可能性は低いですが、念のためチェックをしてください。
○ウィルス対策ソフトの「駆除」、「隔離、検疫」、「削除」の違いは・・・
「駆除」はファイルからウィルスを取り除くことです。但し、常に完全というわけでもないようです。
「隔離、検疫」はファイルをリネーム、移動したり、データを欠落させて実行できないようにします。
「削除」はファイル自体を削除してしまいます。ワーム本体は通常、削除されます。
○webメールのアドレスにウィルスメールが届きましたが、開いても感染しませんよね・・・
 webメールサービスやウィルスによるので一概には答えられません。
 また、添付ファイルを実行してしまった時は感染したと思って間違いないでしょう。
 Hotmailはウィルスを検査していますが、Outlook ExpressでHotmailを受信している場合には
 ウィルスチェックは働きません。ブラウザで見に行くようにしましょう。
 http://pc.2ch.net/test/read.cgi/sec/1021363841/381-382
979テンプレ案10:03/03/10 10:48
○ウィルスらしきメールを受け取ったのですが、添付ファイルがありません・・・
ゲートウェイ型のウィルス対策ソフトでウィルス本体が削除されたか、ウィルスの機能が不完全で
ファイルを添付する能力を失ったなど様々ですが、開かずに捨てるのが懸命です。
 添付ファイルに依存しないvilliも多数あります。
○「jdbgmgr.exeがウィルスだ」というのはデマです。削除してしまわないように。
http://www.ipa.go.jp/security/topics/alert140515.html参照
テンプレ案は以上です。
981テンプレ追加:03/03/10 11:04
【セキュリティチェックサイト】
Shields UP! https://grc.com/x/ne.dll?bh0bkyd2
Shields UP!の日本語解説サイト
http://www.upsizing.co.jp/news/report0426.html
Symantec Security Check
http://www.symantec.co.jp/region/jp/securitycheck/
Secure Design - Port Scan Security Check
http://www.sdesign.com/securitytest/
セキュリティサイトのリンク集
http://www.toyo.co.jp/security/ice/advice/Support/KB/q000026/default.htm
【Whois(ドメイン検索)】
APNIC http://www.apnic.net/
JPNIC Whois Gateway http://whois.nic.ad.jp/cgi-bin/whois_gw
IPドメインSEARCH MSE株式会社 http://www.mse.co.jp/ip_domain/
【ウィルス情報】
IPAセキュリティセンター
http://www.ipa.go.jp/security/isg/virus.html
Symantec Security Response
http://www.symantec.com/region/jp/sarcj/
Trend Micro ウィルス情報
http://www.trendmicro.co.jp/virusinfo/index.asp
McAfee ウィルス情報
http://www.nai.com/japan/virusinfo/vinfo.asp
【セキュリティアドバイザリ】
日本語
IPA/ISEC http://www.ipa.go.jp/security/
JPCERT/CC http://www.jpcert.or.jp/
英語
CERT/CC http://www.cert.org/
Bugtraq http://www.securityfocus.com/
9821をちょっと修正:03/03/10 11:09
くだらねぇ質問はここに書き込め Ver2.26
ネットワークセキュリティに関するくだらない質問は、
新規でスレを立てたり関係ないスレに書き込まずにこのスレに書いてください。

掲示板の荒らし方や侵入の方法、メールボムの送り方等、攻撃方法の質問はご遠慮ください。
2ちゃんねるでは荒らし依頼はできません。また、この板ではアタック依頼は受け付けません。

ネットワークセキュリティに関するくだらない質問
には答える人が出てきますが
・だめな質問
・質問以前
こういったものには回答が返ってこないことがあります。

セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc2.2ch.net/pcqa/で質問してください
2ちゃんねるの仕様に関することはhttp://etc.2ch.net/qa/で

関連リンクは>>1-20(ずれていたら>>1-50)参照

Winなら[Ctrl]キーと[F]キー、Macなら[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください。
特に>>2-10で既出の質問を行うと煽られる可能性が高いです。

同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? → http://www.google.co.jp/
983テンプレ案10-2:03/03/10 11:20
>>979の10に追加
○ウィルスらしきメールを受け取ったのですが、添付ファイルがありません・・・
 ゲートウェイ型のウィルス対策ソフトでウィルス本体が削除されたか、ウィルスの機能が不完全で
 ファイルを添付する能力を失ったなど様々ですが、開かずに捨てるのが懸命です。
 添付ファイルに依存しないvilliも多数あります。
○「jdbgmgr.exeがウィルスだ」というのはデマです。削除してしまわないように。
 http://www.ipa.go.jp/security/topics/alert140515.html参照
○2ch見ていたらvbsウィルスが検出された!
 VBSウィルスなどのソースコードが投書の中に含まれていると、2chの掲示板と
 ノートンのスキャンエンジン、双方の仕様の衝突により、ノートンが反応することがあります。
 http://pc2.2ch.net/test/read.cgi/pcqa/1033948204/

【その他】
○迷惑メールが来て困ります…板違い
 通信行政・メディア管理@2ch掲示板http://society.2ch.net/regulate/へ
○身に覚えの無い請求が来ました…板違い、
 法律相談板http://school.2ch.net/shikaku/へ
>>983
あまり適切な表現じゃないなあ。
この文章、俺たちが読むんじゃないんだぞ?
985名無しさん@お腹いっぱい。:03/03/10 18:48
ドラマ板でIPの間違った知識を書く香具師がいます。
誰か正しいセキュリティ知識を教えてやってください。
(ドラマ板「こころ」)
http://tv2.2ch.net/test/read.cgi/tvd/1030624278/377n-
986名無しさん@お腹いっぱい。:03/03/10 18:49
988テンプレ案10改定版:03/03/10 19:15
○ウィルスらしきメールを受け取ったのですが、添付ファイルがありません・・・
 ゲートウェイ型のウィルス対策ソフトでウィルス本体が削除されたか、ウィルスの機能が不完全で
 ファイルを添付する能力を失ったなど様々ですが、開かずに捨てるのが懸命です。
 添付ファイルに依存しないウィルスも多数あります。
○「jdbgmgr.exeがウィルスだ」というのはデマです。削除してしまわないように。
 http://www.ipa.go.jp/security/topics/alert140515.html参照
 但しjdbgmgr.exeという名前のウイルスも実在するので、ウイルススキャンで検出された場合は対処が必要です。
 http://www.symantec.com/region/jp/sarcj/data/w/[email protected]など
 結論: メールは信じない。ウイルス対策ソフトは信じる。
○2ch見ていたらvbsウィルスが検出された!
 VBSウィルスなどのソースコードが投書の中に含まれていると、ノートンが誤検出することがあります。
 http://pc2.2ch.net/test/read.cgi/pcqa/1033948204/

【その他】
○迷惑メールが来て困ります…板違い
 通信行政・メディア管理@2ch掲示板http://society.2ch.net/regulate/へ
○身に覚えの無い請求メールが来ました…板違い、
 法律相談板http://school.2ch.net/shikaku/へ
次スレ立てました

くだらねぇ質問はここに書き込め Ver2.26
http://pc.2ch.net/test/read.cgi/sec/1047290888/l50

くだらねぇ質問はここに書き込め Ver2.26
http://pc.2ch.net/test/read.cgi/sec/1047290888/l50
990名無しさん@お腹いっぱい。:03/03/12 01:21
ルータのログで
2003年3月12日 1:16:21 Unrecognized access from 129.44.15.15:1031 to UDP port 137
*DOS Land Attack 951877Unrecognized access from 210.155.204.194:2048 to TCP port 44543

とかいっぱいありますけど、どういうヤシが何をやってるんでつか?
新規の質問は次スレでどうぞ。

くだらねぇ質問はここに書き込め Ver2.26
http://pc.2ch.net/test/read.cgi/sec/1047290888/l50
埋め立てを行います。