[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:2598] Re: Tera Term Proの設定について。



はまもとです。

> > > こばやしです
> > > ファイアウォールというのは様々な技術の総称ですから、この文脈で単に
> > > 「ファイアウォール」と言っただけでは、何も言っていないのと同じです。
> > > もっと具体的に述べない限り、有用な助言を得るのは難しいと思います。
> > 
> > 情報不足で申し訳ありません。
> > 業務ではないので、
> > FWの設定を聞いたり、設定し直してもらったりが出来ませんので、
> > 推測で、やっています。
> 組織内の管理者、もしくは然るべきルートで聞いて、教えて貰って下さい。組
> 織によっては、そういった使い方を、方針として禁止している場合もあるわけ
> です。

外部にpingを通さないポリシーで構築されているようですし、かなり厳密に
ルールを切られているような気がします。

> 推測でこそこそされると、管理者の余分な仕事を増やしている可能性がありま
> す。極端な話、内部からおかしなアクセスが発生してると勘違いされるとか。

こちらの対応をお奨めします。
だから、

> 実は、FWがどんな設定になっているのか把握していません。
> FWにポートスキャンかけたら、22が開いていたので、
> SSHが使えると思っていました。

こういう風に、勝手にFWにポートスキャンをするなどと乱暴なことはしては
いけません。そもそも。内側からポートスキャンなんてかけたら、4、5年
まえのメモリをあんまり積んでいない貧相なマシンだったら止まりますよ。
(経験有り。って、やったんかい。(^^ゞ )
ちなみに、私が管理者なら、呼び出して正座させて、小一時間問い詰めます。
しかも、FWにポートスキャンしたって、分かるのはFWにsshdのポートが開い
ているだけでしょう。

多分、sshのポートは開いてないんだと思います。
接続先のsshdの待ち受けを80ポートとか、httpsの443にしたらどう?
それならProxy経由しか許可されているような厳密なルールが設定されて
なければ繋がるんじゃないでしょうか。

+---------------------------------------------------------------------
| はまもと
| ■関西でのネットワーク&セキュリティ イベント@Random始動
| http://www.at-random.org/
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html 
+----------------------------------------------------------------------


--[PR]------------------------------------------------------------------
   ☆ 本物の教材が欲しい方!! 【TOEICリスニング満点】☆
「NHKやさしいビジネス英会話」「イングリッシュ・ジャーナル」等の広告
でおなじみの、実績No.1を誇る英語教材「スーパーエルマー」。 300時
間程度の学習でOK。1日1時間、300日で聴こえる鋭い耳を作ります!!
 http://ad.freeml.com/cgi-bin/ad.cgi?id=aIQVs
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp