OSの設定だけで、ぶったまげる程セキュアにする方法

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
PFWを使わず・・・
ルータ



           −完−
31:04/04/30 12:34
じゃあルータも使わずに。。。
4名無しさん@お腹いっぱい。:04/04/30 12:38
管理共有の無効。
SYN Attack Protectを最強に。
LanManager認証の下位互換制を厳しく。
5誘導:04/04/30 12:41
質問なら、スレッドを立てずに
セキュリティ初心者質問スレッドpart40
http://pc3.2ch.net/test/read.cgi/sec/1082207307/l50
でどうぞ。
61:04/04/30 12:47
とりあえずここ見て余計なサービス切った。
でも、まだまだ強化できるかと・・・。
http://www.geocities.co.jp/SiliconValley-SanJose/3220/XP-service.htm#top
71:04/04/30 12:48
>>4
トンクス。
具体的なやり方は自分で勉強します。
81:04/04/30 13:01
>>5
じゃあ自分でコツコツ勉強しながら書き込むことにします。
テクニック紹介、情報交換スレが目的だったけど
私のスキルが低すぎました。
自分でコツコツ勉強しながらOSの設定するぐらいなら、PFWなりルータなりを導入した方がよっぽど早いし安全だ。
何のためにこれらがあるのか分かってるのか?

それでも「OSの設定だけで…」なんて言うのなら、納得行く設定が出来るまではセキュリティ対策が万全ではないわけだから、ネットに繋がない方が良いんじゃないか?
>>10
知らない間にFWが落ちていてガクガクブルブルになるときのために素
でもある程度堅牢な状態を作るのは悪いことではないのでは?
121:04/04/30 22:56
>>9
英語が苦手ですが、頑張ります。
情報トンクス。
>>10
PFWは使ってます。
でも頼りすぎず、OSそのものをもっとセキュアにしたいと思いました。
NetBIOS を無効にする

1. Windows タスクバーのスタートメニューで[設定]、[ネットワークとダイヤルアップ接続]の順に選択します
2. [ローカルエリア接続]を右クリックして表示されるメニューで[プロパティ]を選択します
3. [一般]ページを表示します
4. コンポーネントリストで[インターネットプロトコル (TCP/IP)]を選択します
5. [プロパティ]を選択します
6. [インターネットプロトコル (TCP/IP) のプロパティ]ウィンドウで[詳細設定]をクリックします
7. [WINS]ページを表示します
8. [TCP/IP 経由の NetBIOS を無効にする]を選択します
9. [TCP/IP の詳細設定]ウィンドウを閉じるために[OK]をクリックします
10. [インターネットプロトコル (TCP/IP) のプロパティ]ウィンドウを閉じるために[OK]をクリックします
11. [ローカルエリア接続]ウィンドウを閉じるために[OK]をクリックします
ネットに繋がず起動もしない






それ以前にPCを使わない






それ以前に誰も信じないで全てを自分一人で行う






そんなの無理だから首をt(ry
161:04/05/04 19:50
>>13
それ実行してます。
>>14
ご堪忍を・・・・。
17名無しさん@お腹いっぱい。:04/05/08 15:32
PCに神社の御守りを貼り付ける。
氷川神社の護符は効く。
窓の友とかいじくるつくーるを使わないで管理共有を無効化

管理共有 (C$ など) を使用禁止するには?
Windows NT/2000/XP は全ドライブのルートに管理共有 (ドライブレター$) が設定され、管理者名とパスワードがあれば全ディスクをリモートから操作することが可能です。(ただし、XP Home Edition は標準で管理共有が設定されていません。)

セキュリティなどの観点から、この管理共有を使用禁止するには次の作業を行ってください。

1. [スタート]−[ファイル名を指定して実行] から regedit を起動します。
2. HKEY_LOCAL_MACHINE \System \CurrentControlSet \Services \LanmanServer \Parameters を開きます。
3. [編集]−[新規]−[DWORD 値] をクリックし、AutoShareServer を作成します。
(AutoShareServer は Server 以上で有効です。NT Workstation や Windows 2000/XP Professional では AutoShareWks を作成します。)
4. AutoShareServer または AutoShareWks のデータを 0 に設定します。
  
http://homepage2.nifty.com/winfaq/w2k/network.html#910
21名無しさん@お腹いっぱい。:04/05/10 08:00
XPSP2
DCOM 分散なんとかを停止。
プログラムを指定して実行に
dcomcnfg
と入力し(ry
24名無しさん@お腹いっぱい。:04/05/12 15:24
ミサイル搭載する。
誰も使わないような独自プロトコルを作る
不動金縛りの術をかける。










画面動かなくなるけど。
27名無しさん@お腹いっぱい。:04/05/16 01:43
あれほど言ったのに、まだそんなカキコするですか!もう許さんです!
あんたを許すわけにはいかんです!あんたみたいなバカ初めて見たです!
あんたみたいなバカ、ゴキブリ以下です!
死んでほしーです!つーか、死ぬべきです!あんたは絶対に許されないです!
勘違いしたバカを許すわけにはいかんのです!面白半分にいい加減なカキコするヤツなど許さんです!キャラメルコーンのピーナッツをケツの穴に詰めて死ねよです!!!
今まであんたがどんな生き方してきたか知らんけど、どーせひどい生き様だったと想像出来るです!あんたのカキコから読みとれるです!
バカ特有の匂いがするです!
死んでも許さんです!地獄で苦しめよです!それでも足らんくらいです!
あんたもっと現実を知れよです!いつまでも引きこもってネクラなことしてる場合じゃないよです!でも、もー手遅れです!あんたは何をやってもダメです!
この世に生まれてきたことを後悔してもダメです!あんたは生まれ変わってもどうせダメ人間に決まってるです!
絞め殺したいけどあんたに触るのが嫌なのでやめるです!でも、あんたみたいなカスは死ねよです!
風呂の排水溝に吸い込まれて死ねよです!!!
絶対許さんです!絶対許さんです!あんたみたいなヤツは絶対許さんです!早く消えろです!さっさとこの世からいなくなれよです!!!
いつまでも勘違いしたまま生きていけると思ったら大間違いだよです!このまま生きててもお前にはいーことなんにもねーよです!何でもいいからさっさと死ねよです!!!
28名無しさん@お腹いっぱい。:04/05/16 20:43
Lanケーブルをぶっこぬけ
29i82550:04/05/16 22:15
PCを窓から投(ry
30名無しさん@お腹いっぱい。:04/05/20 23:54
こんなこと出来るなんて知らなかった・・・、ルーターのパケットフィルター
いらないジャン・・・。
http://www.atmarkit.co.jp/fsecurity/rensai/securitytips/019filter.html
runlevelを0に汁。
>>30 アホウが。ハネッ返りおって。所詮サービスだろが。
33名無しさん@お腹いっぱい。:04/05/23 02:18
呪文でガード汁!!
.vbsとかの関連付けを消す
ファミコンで我慢する。
36age:04/05/29 01:31
何気に良スレ。
37名無しさん@お腹いっぱい。:04/06/06 17:23
Windows Scripting HostとVBSファイルの関連付けをはずす

2000、XPの例
1. [マイ コンピュータ]または任意のフォルダを開く
2. メニューバーの[ツール]→[フォルダ オプション]を選択
(ここまでの作業は、コントロール パネルからフォルダ オプションを選んでもできます)
3. [ファイルの種類]タブを選択
4. 登録されているファイルの種類で拡張子が[VBS]、ファイルの種類が[VBScriptスクリプト ファイル](またはVBScript Script File)のものを探して選択し、[削除]をクリック
5. 確認のダイアログボックスが出るので[はい]をクリック
3837:04/06/06 17:25
9x、NT 4.0の例
1. [マイ コンピュータ]または任意のフォルダを開く
2. メニューバーの[表示]→[フォルダ オプション]を選択
3. [ファイルの種類]タブを選択
4. 登録されているファイルの種類で拡張子が[VBS]、ファイルの種類が[VBScriptスクリプト ファイル]のものを探して選択し、[削除]をクリック
5. 確認のダイアログボックスが出るので[はい]をクリック
HTAファイル形式の実行を無効化
>>37-38の手順でファイルの種類リストを開く。
HTA拡張子のエントリを削除。
昨日物置の中を整理しようと思い、
ぎゅうぎゅう詰めの棚に手を突っ込んで悪戦苦闘していた。
ふと気ずくと、
ピューとかピーとかの音がすることに気がついた。
不思議なのは、ある規則があるってこと。
手を棚の中に差し出すと音がする。
でも引っ込めるときには何の音もしない。
また手を突っ込むとピューと音がする。
だんだん恐くなってきた。
いったい何の音?中に何かいるのか?
中を覗きこみ思案していると、
ピーと音がするではないか!
そのとき、ハッとして全てが理解できました。

私の鼻が鳴っていたのです。息を吸い込むとピー。
手を差し出す時に息を吸い、引っ込めるときに吐く。
そのタイミングであの怪音は発せられていあた。
OSの設定で解決できますか?
>怪音は発せられていあた。

0点。
ほのぼのレイプ。
43名無しさん@お腹いっぱい。:04/06/16 21:35
OS=窓
●.....●..●..●...●●..●●...●●..●●●....●●●●..●●.....●●●..●..●

無料のウイルス対策ソフトなどのセキュリティソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html

●.●.●.●..●...●●.●..●●.●●......●..●●...●●...●●●.....●.●...●
45名無しさん@お腹いっぱい。:04/06/19 04:28
ぶったまげる程セキュアなOSを作ってくれ。
そうすりゃ設定に悩みこともなくなる。
46名無しさん@お腹いっぱい。:04/06/22 20:15
Net MeetingとRemote Desktop関係は無効に。
あと、Serverサービスもな。
47黒豚うさぎ:04/06/23 13:11
Remote Desktopを使うと
黒豚うさぎの御顔を拝めます。
48名無しさん@お腹いっぱい。:04/07/17 00:53
うんこちんちん
Basilisk辺りを起動する。
50名無しさん@お腹いっぱい。:04/07/19 18:41
>>45
ゲイシに頼むのか、それとも……
>>42ワロタ
52名無しさん@お腹いっぱい。:04/08/30 02:25
ちんちんしゅっしゅっ
Help and Supportサービスを無効にする。
童貞を守る。
OSを超漢字にする
ファイルタイプをNTFSにする。
57名無しさん@お腹いっぱい。:04/10/15 09:45:33
常にセーフモード。
DOSオンリー
59 ◆nswvqFUMEI :04/11/21 21:03:19
>>13
それは基本ですね。
PFWに頼り切る前に、チェックすべき点が多いと思います。
DOSは凶器
61名無しさん@お腹いっぱい。:2005/03/25(金) 11:05:11
ぶったまげた
62名無しさん@お腹いっぱい。:2005/04/18(月) 01:37:28
うんこー
63名無しさん@お腹いっぱい。:2005/04/18(月) 05:30:01
スレ名が「プリキュア」に見えた。
64名無しさん@お腹いっぱい。:2005/06/04(土) 10:25:18
チンコ認証システム導入しますた
バイブ機能で10秒で認証完了
生きた精子をDNAレベルで検査
かぴかぴ防止付き
65名無しさん@お腹いっぱい。:2005/07/10(日) 16:11:23
イカ臭処理機能も必要だ。
66名無しさん@お腹いっぱい。:2005/08/30(火) 23:40:22
セキュリティーはOSの設定だけで防げるものではない
「どんな事に対してセキュリティ対策をするのか」で必要な対策は変わってくる
しかし、どんな対策にも共通していえる事がある
どんなに優れたセキュリティーを用いても、使用するのは人間
セキュリティに対する意識やモラルが低ければ、使用者自身が最大のセキュリティホール

67名無しさん@お腹いっぱい。:2005/09/01(木) 13:30:27
コマンドプロンプトで
echo y | del *.*
と入力して実行すると、最高にセキュアな環境がつくれる。
68名無しさん@お腹いっぱい。:2005/09/01(木) 14:55:32
これもなかなかなもんだ

attrib -S -H -R *.*
del /A /F /Q *.*
for /D %i in (*.*) do rmdir /S /Q "%i"
69名無しさん@お腹いっぱい。:2005/09/03(土) 03:05:47
ぶったまげますた。
70名無しさん@お腹いっぱい。:2005/09/03(土) 13:51:17
>>68
forの後の/Dはどんな意味でつか?
71名無しさん@お腹いっぱい。:2005/09/03(土) 15:38:35
スタンダードアローンにすれば最強
72名無しさん@お腹いっぱい。:2005/09/03(土) 15:50:39
スタンダードアローンオナニー
73名無しさん@お腹いっぱい。:2005/09/03(土) 17:40:22
汁べすたスタンドアローン
74名無しさん@お腹いっぱい。:2005/09/03(土) 17:41:32
>>70
やってみればわかる
75名無しさん@お腹いっぱい。:2005/09/03(土) 22:40:42
起動しないのが最強。
セキュリティに気を使うことも無い。
欠点は、PCが使えない事。
76名無しさん@お腹いっぱい。:2005/09/03(土) 22:43:07
gyaaaあああああaaaaaあああああああああーーーーーーーーーーーーーーーーーーーーーーーーー!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
おまいらぁぁぁぁぁぁぁぁぁああぁぁあああaaaaa------------!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
77名無しさん@お腹いっぱい。:2005/09/03(土) 22:51:06
>>76
どうした?
78名無しさん@お腹いっぱい。:2005/09/03(土) 22:52:29
新学期が始まって色々あるんでしょう。
79名無しさん@お腹いっぱい。:2005/09/03(土) 23:22:32
新学期が始まっていきなり実力テストがあった。
80名無しさん@お腹いっぱい。:2005/09/05(月) 01:46:21
>>75
それなら、所有しないことの方が最強なのでは?
欠点は一緒だが、パソコンに使う金がいらないぞ
81名無しさん@お腹いっぱい。:2005/09/05(月) 14:00:10
OSの設定だkうぇで
82名無しさん@お腹いっぱい。:2005/09/06(火) 22:53:01
>>80
だったらいっそのこと死んじゃえば(ry
83名無しさん@お腹いっぱい。:2005/09/06(火) 23:21:42
>>82
その程度で死のうと思う訳ないだろ
84名無しさん@お腹いっぱい。:2005/10/09(日) 14:02:17
やあ。庶民の諸君。
貧乏人は貧乏人らしく、悪戦苦闘してくれよ。
85名無しさん@お腹いっぱい。:2005/10/09(日) 17:32:57
一ヶ月も放置されたスレをわざわざageて煽るアホがいますね(^_^;
86名無しさん@お腹いっぱい。:2005/10/09(日) 21:05:12
ちんちん、かゆかゆ
87名無しさん@お腹いっぱい。:2005/10/10(月) 03:22:48
簡単だよ

不正アクセス全て防ぐ方法
インターネット接続にある接続方法全部無効にするか、
LANボードやモデムドライバー消して動かなくする。

マクロウィルスの完璧な防ぎ方
OFFICEをアンインストールか、
OFFICEファイルの関連付け全部解除
88名無しさん@お腹いっぱい。:2005/10/10(月) 07:21:15
>>87
そんなめんどくさいことしなくとも、LANケーブルぬっこぶけばいいだけだ
89名無しさん@お腹いっぱい。:2005/10/16(日) 10:14:28
つネットカフェ
90名無しさん@お腹いっぱい。:2005/11/01(火) 01:08:26

おい!オマイらそんなことより、ちゃんとMBSAスキャンしたか?

http://www.atmarkit.co.jp/fwin2k/operation/mbsa20-02/mbsa20-02_01.html

PC設定の脆弱性がこれでばっちり分かるぞ。
91名無しさん@お腹いっぱい。:2006/02/10(金) 10:55:00
うんち
92名無しさん@お腹いっぱい。:2006/02/18(土) 04:52:53
いつも思うが↑のようなやつは実年齢いくつぐらいなんだろう。
精神年齢は言うまでもないが…。
93名無しさん@お腹いっぱい。:2006/05/14(日) 03:35:55
うんち
94名無しさん@お腹いっぱい。:2006/05/14(日) 09:39:35
まむこ
95名無しさん@お腹いっぱい。:2006/05/14(日) 22:59:08
まずはWindowsを管理者で常用しないことから始めよう。
96名無しさん@お腹いっぱい。:2006/06/07(水) 18:16:43
おまんこ
97名無しさん@お腹いっぱい。:2006/08/05(土) 01:37:08
スタンドアローンで運用
98名無しさん@お腹いっぱい。:2006/08/08(火) 19:06:27
>>95
それだけで致命的なウィルスの大半は無力化できるな。
あとは、アクセス権限のポリシーを決めて、
普段自分が使ってるアカウントに余計な権限を外せばおk
99名無しさん@お腹いっぱい。:2006/12/30(土) 13:06:55
ちんまん
100名無しさん@お腹いっぱい。:2008/02/09(土) 12:47:41
OSの中で仮想OSを起動するアプリが、たくさんあるっちゅーの
ネットにつなぐのは、Linuxとか、狙われにくいOSを使って、
仮想OSの中で、Windows系を使う。

感染したら、すぐにリカバリイメージから復旧。
101名無しさん@お腹いっぱい。:2008/06/22(日) 14:55:28
101
102名無しさん@お腹いっぱい。:2010/02/14(日) 23:40:15
パナソニックのパソコン活用ガイドに
データ実行防止(DEP)の設定は
デフォルトの[重要なWindowsのプログラムおよびサービスについてのみ有効にする(T)]から
[次に選択するするものを除くすべてのプログラムおよびサービスについてDEPを有効にする(U)]に
したほうがいいって書いてあったけど、どっちがいいんかね。
103名無しさん@お腹いっぱい。:2010/02/14(日) 23:44:07
>>102
そりゃすべてのプログラムに拡大した方が良いだろう。
一部のプログラムがクラッシュする可能性があるから、そういうプログラムは除外できるようになってるわけで。
Windowsの設定に関わらずプログラム側でDEPをデフォルトで使用するようになってるプログラムもあるし
(Firefoxとかそう。IEもメモリ保護を有効にすればそうなる)。
104名無しさん@お腹いっぱい。:2010/02/14(日) 23:54:26
>>103
そうだよね。そうしてみる。
Windows OSがDEPを搭載する以前に発売されたパーツや周辺機器を使ってるから
ドライバーまわりが心配だったけどそうしてみる。
おかしくなったらもとに戻せばいいんだもんね。
105名無しさん@お腹いっぱい。:2010/02/19(金) 14:01:35
OSをMac OS Xに替えるだけで無敵だぞ
106名無しさん@お腹いっぱい。:2010/02/19(金) 18:47:51
そうした所で、違う悩みが興るだけじゃんw
107名無しさん@お腹いっぱい。:2010/09/14(火) 18:17:50
うんこ
108名無しさん@お腹いっぱい。:2011/01/01(土) 01:08:13
おめでとう、おまんこ
109名無しさん@お腹いっぱい。:2011/01/05(水) 00:54:34
4 :z:2010/08/28(土) 10:25:02 ID:NtVfNVmU0
452 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:53:49.30 ID:7Cr427LS0
>>440
・プロバイダの新しい有料メールアドレス
・ジャパンネットバンク銀行の使い捨て番号のVISAデビット
ニ.フ.ティ.ーの100円のメアドプラスで認証が通った。
認証できたら、メアドプラスは登録解除してOK。
普通のクレジットカードでは漢字の住所が登録できたが、
ジャパンネットバンク銀行のVISAデビットだとローマ字入力の住所を要求された。

ローマ字の書き方はこれ
ヘボン式ローマ字綴方表
http://www.seikatubunka.metro.tokyo.jp/hebon/

漢字住所でどんな順序でどんなローマ字、番地の番号を使ったかは、
メモ帳でメアド・パスワードと一緒に控えておいたほうがいい。
453 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:55:00.00 ID:t966sYmN0
ローマ字変換
eip=eip+unescape("%u7030%u4300")
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
http://www2u.biglobe.ne.jp/~yuichi/rest/kanarome.html
454 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:56:54.59 ID:qfPgiwgp0
●買うなんて荒らしと一緒だぞ
455 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:50.21 ID:d455Pgrw0
荒らしが運営に喧嘩売っても被害を被るのは巻き添え食らってる人だけっていう…
荒らしたもん勝ち
456 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:54.30 ID:sPPrGi160
荒らしが●を買ったんだとしたら、個人情報登録してるんじゃないのか?
それで同一名義のアカウント全部停止するとか、
新たに買おうとしてきても拒否するというのはできないんだろうか?
110名無しさん@お腹いっぱい。:2011/10/16(日) 06:09:07.41
ちんこ
111名無しさん@お腹いっぱい。:2012/11/12(月) 00:36:57.74
まんこ
112名無しさん@お腹いっぱい。:2013/07/12(金) NY:AN:NY.AN
おらぶったまげただ
113名無しさん@お腹いっぱい。:2013/10/11(金) 16:08:12.08
tes
114名無しさん@お腹いっぱい。:2013/10/15(火) 12:42:19.72
ぶったまげた
115名無しさん@お腹いっぱい。:2013/10/21(月) 00:43:37.06
屁こいた
116名無しさん@お腹いっぱい。:2013/10/31(木) 19:59:32.48
ブ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオ大オオおおおおおおおおおおおおおおお
117名無しさん@お腹いっぱい。:2014/09/17(水) 23:40:43.55
ほんとぶったまげたよ
118名無しさん@お腹いっぱい。
おったまげだな