現在地 HOME > 掲示板 > IT1 > 114.html ★阿修羅♪ |
|
(回答先: 最初の質問です。「IPを抜かれる」とはどういうことですか? 投稿者 星間物質 日時 2003 年 8 月 08 日 05:36:38)
WebブラウジングでIPアドレスを抜かれてファイルなどを盗まれる場合はこんな場合がほとんどです。
まず、Windows2000(XP)系のOSでは標準で複数のサービス(サーバーアプリケーション)の待ち受けを行っていることが問題です。
↑のURLを辿ると、あなたの接続元IPアドレスが表示されます。
そこでエクスプローラに
\\{あなたのIPアドレス}\
と入力してみると、ルーターやファイヤーウォールを介さない、例えばフレッツ接続ツールでの接続・ダイヤルアップ接続・TA接続ではマシンでは、ユーザーの認証画面が立ち上がる事が殆どです。
詳しくは説明しませんが、攻撃の意図を持っている者は総当り攻撃など簡単な物から
エラーを引き起こす不正なデータを送信してマシンのユーザー権限を奪取するという複雑なものまで、行うことが出来ます。
詳しい方法を理解する必要が無いと思いますが、
先ほどのコマンドでユーザー認証画面が立ち上がるような場合は、
Windowsでネットワーク共有サービスを立ち上げないよう設定するか
ZoneAlarm(http://www.zonelabs.com/store/content/home.jsp)
などのソフトウェアファイヤーウォールをインストールすることで回避できますが、他のアプリケーションにも影響が出てきますし、ソフトウェアなのでマシンへの負荷も馬鹿になりません。
上記の認証画面が出てくるような場合にまず、
ルーターを使用し(1万円程度の安価なものでも大抵は大丈夫)簡易ファイヤーウォール(パケットフィルタリング)で不如意なネットワークの出入りを全般に閉じるようにしましょう。
ついでですがルーターのOSやファームウェアの更新情報は定期的にチェックしましょう。