10分間ほどじっくり考えたんすけど。
本来のデフォじゃないポート使わせて、ポートフィルタリングをかいくぐらせるツールとか。
何かのアプリをクラックして、どっかに何かを送らせるトロイとかって。
トンネルじゃなくてバイパスが吉でしょうか、呼称は。
944 :
禁断の名無し:03/03/08 23:07
936さん!ありがとう御座いました。
何処に質問していいかもわからなくって...汗
もう一ついいですか?
リファーって...
次の質問どうぞ
↓ ↓ ↓
韓国から"NIMDA"が送られてきます。
中国も"PING ATTACK"と"SMURF"をしてきます。
もしかして皆さんもやられてるんですか?
>>948 ふつー
どうしても嫌ならネットやめろ。
950 :
名無しさん@お腹いっぱい。:03/03/09 01:53
2ちゃんではないけど
ある掲示板で叩かれました。
そこの管理人に聞けば
誰が書いたか特定できるんでしょうか?
相手は携帯からの書き込みです。
PCは全く初心者なので教えてください。
>>950 どこの接続かは分かるが、誰かは警察の要請が必要。
ゾーンアラーム使っています。
ISPのDNSアドレスからポートスキャンのようなのが一定時間おきに
来るのですがこれはブロックしないほうがいいのでしょうか?
なにかアドバイスよろしくお願いします。
つか特定して何がしたいんだろう
何ができると思っているんだろう
>>952 ブロックして支障があるならブロックしなきゃいい
支障がないならブロックすればいい
ISP固有の問題ならプロバ板かサポートに聞いてよ
どこのISPだかさっぱりわかんないけど
2003-03-09 00:17:06 - Null Scan -
ルータに↑なログがあるんですが。
これって何ですかね。
検索して大体解りましたが
何か対策した方がいいんでしょうか?
気にしなくてもよくあるscanなんでしょうか?
>>951 ありがとうございます。
機種まではわかるということでしょうか?
特定したい訳は、
明らかに発言が身近な人間でしか
知らないようなことなので、
特定できれば、やめさせたいのです。
双方のためにも。
>>956そろそろ自分で検索しろ
わかるのはどのIPアドレスとかブラウザの吐き出してる環境変数ぐらい
さらにIPアドレスは固定されてなきゃ変わる
まぁIPからプロバイダはわかるから
書き込みの傾向とつき合わせて特定できないわけではないけど
んでどうでもいいが発言を止めさせる云々は管理者のやることだとおもうが?
更にどうでもいいがセキュリティとまったく関係ないよな?
板のトップも読まず、板違いな上に検索すりゃわかることを聞きまくる馬鹿は叩かれて当然だぞ普通
はんだや逝ってきます。
てすと
>>962 ありがとうテンプレ職人がんばってねテンプレ職人言いだしっぺテンプレ職人
965 :
名無しさん@お腹いっぱい。:03/03/10 01:08
ものすごく恐い1がいるんですが、IDから個人情報を見て通報あるいは注意することはできますか?
くだらない質問なのはわかってますがホントにヤバイです。板違いだったらすいません。
>950
叩かれたくらいで警察は捜査令状取れないだろ
そんな事になれば、2チャンも荒らしが無くなり
平和になるんだがな。
>965
何がどう怖いのか、詳しく書かないと解らんな
もし怖いと言う客観的証拠が有り
脅迫や強要罪が成り立つなら、即効警察に被害届けをだす
之で、終わるな。
>>965 ものすごく恐い965がいるんですが、IDから個人情報を見て通報あるいは注意することはできますか?
くだらない質問なのはわかってますがホントにヤバイです。板違いだったらすいません。
くだらねぇ質問はここに書き込め Ver2.26
ネットワークセキュリティに関するくだらない質問は、
新規でスレを立てたり関係ないスレに書き込まずにこのスレに書いてください。
掲示板の荒らし方や侵入の方法、メールボムの送り方等、攻撃方法の質問はご遠慮ください。
2ちゃんねるでは荒らし依頼はできません。また、この板ではアタック依頼は受け付けません。
ネットワークセキュリティに関するくだらない質問
には答える人が出てきますが
・だめな質問
・質問以前
こういったものには回答が返ってこないことがあります。
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板
http://pc2.2ch.net/pcqa/で質問してください。
2ちゃんねるの仕様に関することは
http://etc.2ch.net/qa/で。
関連リンクは
>>1-20(ずれていたら
>>1-50)参照
Winなら[Ctrl]キーと[F]キー、Macなら[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください
同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? →
http://www.google.co.jp/
【お約束】
○ウィルスやブラクラのリンクを張るときは・・・
他の方が誤ってクリックしても問題ないよう、直リンは避けてください。
○アダルトサイトに行くときは・・・
インターネットオプション → セキュリティ→インターネット → レベルのカスタマイズ
→ ActiveX、JAVA、スクリプトを全て無効にしてください。
○怪しいリンクを踏むときは・・・
view-source://URLでソースを表示して判断してください。Javaスクリプトなどは実行されません。
○リンク先を直接見るときは・・・
「対象をファイルに保存」して一旦ファイルにし、メモ帳で一度開いてください。
○メールチェックをしたら、怪しいメールが届いていました・・・
開かずに捨ててください。捨てようとしてクリックした時に感染する恐れがありますので、
Outlook Expressのプレビュー機能を必ずオフにしてから削除してください。
○IE4.0、IE5.0、IE5.5を使用しています・・・
IE4.0,IE5.01,IE5.5は今後不具合が発見されてもフォローされません。
IE5.5SP2かIE6.0SP1に乗り換えてください。
IE5.0、5.5の方はSP2にアップデートの後、各種パッチを当ててください。
○ウィルス対策ソフトを入れていますが・・・
パターンファイル(ウィルス定義ファイル)を更新していなければ意味がありません。
感染する前に定期的にチェックしましょう。
【FAQ他】
【IE&OE】
○Outlook Expressのプレビューをオフにするには・・・
OEのメニューバーにある「表示」→「レイアウト」→「プレビューウィンドウを表示する」
のチェックを外してください。
○メーラーにOEを使っていませんのでウィルスメールを開いても、自動的に実行したりしませんよね・・・
メーラーがOEでなくても、IEコンポーネントを利用してHTMLメールを表示する場合は、
IE、OEの不具合を引き継ぐことになります。ですので、自動的に実行しないとは言い切れません。
OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法
http://pc.2ch.net/test/read.cgi/sec/ 1021363841/
OE6の場合はIE6SP1を適用してHTMLメールをテキスト形式で表示にすることが出来ます。
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20021007/1/ http://www.ipa.go.jp/security/txt/2002_10.html ○アダルトサイト閲覧中に突然ファイルをDLして、デスクトップにアイコンが出来てしまいました・・・
アイコンのプロパティからリンク先を表示で出てきたファイルをアイコンとともに削除してください。
MS-DOSプロンプトを起動して、msconfigで見慣れないものを削除してください。
C:\windows\Downloaded Program Files\にあるファイルを削除してください。
MS-DOSプロンプトを起動して、scanreg /restoreも効果的です。
エロサイト見たら・・・助けてください!Part8
http://pc.2ch.net/test/read.cgi/pcqa/1038097140/l50 ○いつの間にかInternet Explorerのスタートページと検索のページが書き換えられていました・・・
ウィルス対策ソフトを試してみて、Trojan.JS.Offensiveならインターネットオプションから再設定してください。
○Outlook Express 6 使ってて添付ファイルが開けない
「添付ファイルは安全でないため、メールからのアクセスが削除されました」と表示される
ツール → オプション → セキュリティ
「ウイルスの可能性がある添付ファイルを保存したり開いたりしない」のチェックを外してください。
【ウィルス】
○Macを使ってますが、Windowsのウィルスに感染しますか・・・
Office製品のマクロウイルスはMacでも感染します。
○ウィルスに感染しましたが、ウィルス対策ソフトを持っていません・・・
ネットワークから隔離が原則です。
やむを得ない場合は、ActiveXを有効にした上で、オンラインウィルススキャン
http://www.trendmicro.co.jp/hcall/index.asp http://www.symantec.com/region/jp/securitycheck/index.htmlを試してみてください。
○ファイアーウォールがトロイのアクセスをブロックしました、感染しているんですか・・・
バックドアツールによって通常開かれるポートへのアクセスをファイアーウォールがトロイと表示することが あります。
アウトバウンドで検出された時は感染している可能性が高いです。
インバウンドで検出された時は感染している可能性は低いですが、念のためチェックをしてください。
○ウィルス対策ソフトの「駆除」、「隔離、検疫」、「削除」の違いは・・・
「駆除」はファイルからウィルスを取り除くことです。但し、常に完全というわけでもないようです。
「隔離、検疫」はファイルをリネーム、移動したり、データを欠落させて実行できないようにします。
「削除」はファイル自体を削除してしまいます。ワーム本体は通常、削除されます。
○webメールのアドレスにウィルスメールが届きましたが、開いても感染しませんよね・・・
webメールサービスやウィルスによるので一概には答えられません。
また、添付ファイルを実行してしまった時は感染したと思って間違いないでしょう。
Hotmailはウィルスを検査していますが、Outlook ExpressでHotmailを受信している場合には
ウィルスチェックは働きません。ブラウザで見に行くようにしましょう。
http://pc.2ch.net/test/read.cgi/sec/1021363841/381-382
テンプレ案は以上です。
くだらねぇ質問はここに書き込め Ver2.26
ネットワークセキュリティに関するくだらない質問は、
新規でスレを立てたり関係ないスレに書き込まずにこのスレに書いてください。
掲示板の荒らし方や侵入の方法、メールボムの送り方等、攻撃方法の質問はご遠慮ください。
2ちゃんねるでは荒らし依頼はできません。また、この板ではアタック依頼は受け付けません。
ネットワークセキュリティに関するくだらない質問
には答える人が出てきますが
・だめな質問
・質問以前
こういったものには回答が返ってこないことがあります。
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板
http://pc2.2ch.net/pcqa/で質問してください。
2ちゃんねるの仕様に関することは
http://etc.2ch.net/qa/で。
関連リンクは
>>1-20(ずれていたら
>>1-50)参照
Winなら[Ctrl]キーと[F]キー、Macなら[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください。
特に
>>2-10で既出の質問を行うと煽られる可能性が高いです。
同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? →
http://www.google.co.jp/
>>983 あまり適切な表現じゃないなあ。
この文章、俺たちが読むんじゃないんだぞ?
985 :
名無しさん@お腹いっぱい。:03/03/10 18:48
986 :
名無しさん@お腹いっぱい。:03/03/10 18:49
990 :
名無しさん@お腹いっぱい。:03/03/12 01:21
ルータのログで
2003年3月12日 1:16:21 Unrecognized access from 129.44.15.15:1031 to UDP port 137
*DOS Land Attack 951877Unrecognized access from 210.155.204.194:2048 to TCP port 44543
とかいっぱいありますけど、どういうヤシが何をやってるんでつか?
埋め立てを行います。