セキュリティ初心者質問スレッドpart23

このエントリーをはてなブックマークに追加
952_:03/05/05 11:41
953名無しさん@お腹いっぱい。:03/05/05 11:47
OEから「デジタルIDの取得」とやると、VerisignというところがOutlookユーザーに試用IDを出してくれているらしいのですが、
この場合での「試用」はどういう制限があるのでしょうか?
954名無しさんです:03/05/05 11:50
955名無しさん@お腹いっぱい。:03/05/05 11:55
>>954 フリー版は性能悪いみたいだから使いたくないけど。
評価版をレジストリまで完全削除してもういっぺんインスコするとか?
製品版はめちゃ高いし・・・
>>953
有料は期限が1年間
試用は60日間だったと思う。
60日過ぎたらまた試用版取得すればいいけど、
そのたびに公開鍵が変わるので面倒です。
957955:03/05/05 12:10
っていうかMe対応してないじゃん・・・
30日って上のサイトには書いて歩けど。
>>試用版取得 え?30日たったらもうつかえないんじゃないの?
だからレジストリを消し去るしかないと思ったんだけど。
958名無しさんです:03/05/05 12:58
>>955
こんなんみつけました。
http://winfingerprint.sourceforge.net/
http://winfingerprint.sourceforge.net/wininterrogate-help/excel.htm
WinInterrogate
csvファイルをExcelで表示できるとのこと。

http://www.yakitori.biz/
Yakitori Project
でもWindows2000/XP対応版です。MEでも大丈夫かな?

957の書きこみは勘違いしてる? 956はVerisignのデジタルIDのはなしかと思います。
959名無しさん@お腹いっぱい。:03/05/05 13:11
どなたか教えて下さい…

一日一回くらい、前触れもなく「メッセンジャー サービス」という
窓が開き、文字化けした数行程度のメッセージを表示してきます。
アドレスが載っているんですが、怖くてクリックなどできません。
何か変なプログラムがインストールされてしまったんでしょうか…
それともこれはウイルスでしょうか。他にバーが表示されたりという
事は無いんですが、不気味です。

環境はXPで、一応McAfee Virus Scanが入ってるんですが…
961959:03/05/05 13:57
>960
ありがとうございます。
ただ、謎のメッセージが出た時は、MSN(WIndows)
メッセンジャーを起動しておらず、また謎のメッセージの窓の左上の
アイコンは、いわゆる指定アイコンの無いものに使われるような、
ツートンカラーのただの箱だったのですが…
ともかくWindowsMessengerの方は、その対策を
施してみました、ありがとうございました。


とりあえずトレンドマイクロのオンラインスキャンでは何も検知され
ませんでした。
もう少し様子を見る事にします。
962名無しさん@お腹いっぱい。:03/05/05 14:16
どうすりゃいいの?
      /        /       |    ヽ           \
 ∧ ∧/         /      |     ヽ          ∧\∧
( / ⌒ヽ        /         |       ヽ         ( / ⌒ヽ
 | |   |         /         |      ヽ           | |   |
 ∪ / ノ         /        |        ヽ         ∪ / ノ
  | ||   ミ    /            |           ヽ       / / /
  ヽ_)_)     ∧/∧         |        ∧ヽ∧  彡  しl_ノ
        ( / ⌒ヽ        |        ( / ⌒ヽ
         | |   |  ミ   ∧ |∧  彡    | |   |
         ∪ / ノ     ( / ⌒ヽ        ∪ / ノ
          | ||        | |   |         / / /
          ヽ_)_)      ∪ / ノ        しl_ノ
                   | ||
                   ∪∪
日本ロジテムの子会社せいも素で過労による自殺者が出た。
http://www.samos.co.jp
http://society.2ch.net/test/read.cgi/traf/1046749189/l50
http://tmp.2ch.net/test/read.cgi/company/1046775680/l50
963959:03/05/05 14:20
プロセスの中にCDAC11BA.EXEというイメージを見つけました…
日本語の情報のページが無いのですが、どうもスパイウエアらしいの
ですが…どなたか詳しくご存知の方、いらっしゃらないでしょうか?
>>961
WEBPOPUPからメッセージをもらったひと
http://pc.2ch.net/test/read.cgi/sec/1035271935/
965959:03/05/05 14:39
>>964
ありがとうございます、最近ルータを外したので、それで来るように
なったみたいです…

(´д`;)しかし…探せば探す程いろいろ見つかりそう…
Virus Scan入ってるのにー
966名無しさん@お腹いっぱい。:03/05/05 14:46
ZoneAlarmを入れて、
Shields UP!でセキュリティをチェックしてます。

「Test My Shields!」「Probe My Ports!」はOKなのですが、
最初の「Greetings!」のところで、自分のコンピュータ名が出ることがあります。
(その場合は「Test My Shields!」の結果にワークグループまで表示されます。)
しかも、出るときと出ないときがあって、理由がよくわかりません。
いったい、どこから漏れてるのでしょう?
対処法があれば教えていただけないでしょうか?
>>953
thawte.com のは無料で鍵の有効期限が1年間。有料との違いは
有料のは認証局で公開鍵を書名してくれること、だったと思う。

無料のやつでも免許証などの証明書が必要。
ブラウザ情報についてお聞きしたいのですが、ここでスレはあっていますでしょうか?
>>968
違います
>>969
案内お願いできませんか?
971n:03/05/05 16:09
>>970
「ブラウザ情報」だけで誘導できるわけねーだろ。質問する前に質問のお作法を身につけろ。
http://www.geocities.co.jp/SiliconValley/5656/
973ばばばんばばんばn:03/05/05 16:44
セキュリティーチェックを行ったところICMP pingが警告でした。
ルータを介して、PCにはzoneを入れてます。
ルータとzoneのどちらでどのような設定を試みればよろしいですか?
それを示したサイトへ誘導でもいいのでお願いします。
>>973
ルータをICMP echoに答えないように設定する。設定方法はメーカに聞け。
設定できない場合でも、答えて即ヤバイというわけじゃないので、セキュリティゴロに煽られて
ルータを買い換える必要は無い。
975ばばばんばばんばn:03/05/05 16:53
>>973
ありがとうございます。
FWの方で設定するわけではないってことです?
976名無しさん@お腹いっぱい。:03/05/05 16:53
すいませんこちらで質問させてください。
海外の割れサイトからどうしても落としたいソフトがあったので注意してDLしたのですが、
「L.O.P.Uninsta11」というわけの分からないものもDLして困っています。
「アプリケーションの追加と削除」から消そうとすると
To verify you are a human and not a computer script,
please enter a 4-digit serial number based on these seven digits:
4978953(グランデーションの掛かったような、msnを登録する時にでるような文字)
Enther them in this order:third fourth seventh first
Enter the 4 digits [入力要求] UNINSTALL(ボタン) HELP (ボタン)
と表れアンインストールするのにパスワードを要求してきます(性質が悪い)
どうしたらアンインストールできるのでしょうかまいったなぁ。
4978953とか3475とかしてみますが、Sory Incorrect Try again
ときます、正しいアンインストールの仕方を教えてください。
>>975
PCが返事するようにすることはルータの設定で可能だけど、どうやらそうじゃなさげで。
PCまで届いてない(ルータが返事してる)んだから、zoneをどういじくりまわしても無理。
978動画直リン:03/05/05 17:10
979名無しさん@お腹いっぱい。:03/05/05 17:10
アウポ。
980名無しさん@お腹いっぱい。:03/05/05 17:11
サーバ構築してないのでポート80があいてるんだけど
これってどうやって閉じるの?
おまいら教えれ!!
>>976
third:3 fourth:4 seventh:7 first:1
たぶん7834
>>980
80あけてるプロセスを殺す。
984名無しさん@お腹いっぱい。:03/05/05 17:18
>>983
どーやって?
OSはXPのプロです。
985名無しさん@お腹いっぱい。:03/05/05 17:18
>981
サンクスそれも試しましたがだめでした、
削除に失敗すると、ブラウザを揺らしたりして完全におちょくられています
悔しい(^^;
>>985
おめでとう。と笑ってやるよ。割れ厨氏ね。
987名無しさん@お腹いっぱい。:03/05/05 17:21
>982
落としたのはツールでそれ自体は割れ物ではありません、あしからず。
>>984
netstat -a やって80開いているプロセスをタスクマネージャなりを使って終了
80を開いてるプロセスが無ければWANとの間に80を開いているノードがある(例えばルーターとか)
>>987
アンインストーラを利用せずに手で消せば?
990名無しさん:03/05/05 17:24
Win2000ProのAdministrator権限をもつユーザのパスワードを忘れてしまいました・・・・
制限ユーザでのログオンは出来るのですが・・・
どなたかコレを解析するソフト知りませんでしょうか?
ぐぐっても全然Hitしないし・・・・
お願いします・・・・
>>975
DMZを設定してなきゃ
pingに応じるのはルーター
992かおりん祭り:03/05/05 17:26
993名無しさん@お腹いっぱい。:03/05/05 17:28
>987さんへ
その手も考えたんですが、煽られそうですが潔癖症というかそれするくらいならOSを再インストール
する性格なので、レジストリ汚すのも嫌だしできれば綺麗に消したいんです。

995名無しさん@お腹いっぱい。:03/05/05 17:28
どなたか教えて下さい。
最近、勉強を兼ねて専用サーバーを管理することになりまして、
ftpでapacheやmysqlをアップロードしていろいろいじっていたのですが、
今日の14:30分頃、以下の様なsshのポップアップウィンドウが開きました。
Host with IP number ***.***.**.*** tried to forward local port
21. This could be some kind of hostile attck.
気になったので、ftpを停止してlastを打ってみたところ、
ftp ftpd18788 pD9E****3.dip.t- Mon May 5 13:35-13:35 (00:00)
という行がありました。
これは、誰かがログインできたということでしょうか?
他の行のpD9E****3.dip.t-の部分は自分のプロバイダ?の様な表示
があり、この一行だけ異なっています。
念のため*の部分はメモしてあります。
996名無しさん@お腹いっぱい。:03/05/05 17:33
993です、ごめんなさいさきほどのレス
>989さんへです
>990さんへ
私もっていますが、どこで落としたか忘れました
pwdunp2.zip
っていうのがあって、これでwin2000やnt系のpassswdを抜けます。
googleでpwdunp2.zipで検索すればヒットします多分。

過疎板や
1000ゲットするのも
あほらしく
1000nanashi:03/05/05 18:18
1000get


10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。