[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:2792] Re: port scan 1回でも攻撃とみなすか?
- To: <connect24h@xxxxxxxxxx>
- Subject: [connect24h:2792] Re: port scan 1回でも攻撃とみなすか?
- From: "SUZUKI, Kazuhiro" <catnap@xxxxxxxxxxxxxxxxx>
- Date: Fri, 15 Feb 2002 19:31:05 +0900
すずきです。
From: <kobayasi@xxxxxxxxxxxxxxxxxxxx>
Sent: Friday, February 15, 2002 6:54 PM
Subject: [connect24h:2791] Re: port scan 1回でも攻撃とみなすか?
> こばやしです
>
> # <a href="192.168.1.1:任意のポート">あるサイト</a> とすれば 80 番である
> # 必要さえありませんね。HTTP をしゃべるのが本質というだけで。
>
> また、
>
> <a href="192.168.1.1/脆弱なサーバにありがちなファイルのpath">あるサイト</a>
>
> などとすれば、脆弱なサーバを広範囲にわたって(やはり自分の手を汚さずに)探す
> ことができてしまいますね。
ロボットってWebブラウザと違って、HTTP_USER_AGENTは吐くくせにHTTP_REFERERは吐か
ないようですね。
だからどこから辿ってきたかはわからない。
こばやしさんのおっしゃるように、自分の手を汚さずに、ってのが実現できてしまいま
すね。
自衛するとしたらrobots.txtや.htaccessをおくか、HTMLファイルだったらMETAタグで
NOFOLLOWしておくしかないということですね。
---------------------------------------------------------------------
すずき http://catnap.virtualave.net/
--[PR]------------------------------------------------------------------
◆◇◆野村ファンドネット証券は投資信託専門のオンライン証券会社◆◇◆
そろそろ投資をお考えですか?「ツミタテルーム」は月々1万円で
気軽にファンドが買えます。購入代金は自動引落しで手間いらず。
インターネットやお電話でお手続きも簡単です。詳しくはこちらへ。
http://ad.freeml.com/cgi-bin/ad.cgi?id=aJiZv
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp