[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02549] ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02549] ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)
- From: Sadao Ono <sadao.ono@xxxxxxxxx>
- Date: Mon, 23 Apr 2001 01:05:22 +0900
小野@彩の国 です。
On: Sun, 15 Apr 2001 21:09:45 +0900,
In: [connect24h:02473] Who can help them ? (In Kanji),
Toshiboumi bugbird Ohta <bugbird@xxxxxxxxxxxxx> wrote:
> いや〜。土曜日の朝日新聞の記事読んで、えび反ってしまいました。
>
> 常時接続時の PC 乗っ取られ対策は「こまめに電源を切る」!?
>
> すごい対策ですね〜。まぁ、自分の PC も乗っ取られたのだそうで、
> それもむべなるかな。
>
> こういう感覚の人が xDSL などで常時接続しているわけですね〜。
> こわいですね〜。
>
でも、 Win95/98/NT ではファイル共有とダイアルアップとのバインドを
止めるくらいしか対策は無いですよね?
まあ、サーバーを立ち上げてなければそれだけで良いのかも知れませんが、
そういった対策方法についても情報は少ないように思います。
WinNT ではパケットフィルターもどきが入っていましたが、ダイアルアップには
効かないみたいです。これの設定方法のドキュメントも見つからないし。
Win2000 は ... IPSec は違うと思うし ... よくわからんです (^^ゞ
どうも、 Windows からダイアルアップしてる限り、何かソフトを入れなければ
TCP/IP のパケットフィルター的な事はできない様ですが。
FreeBSD では TCP WRAPPER が入っていますが、これは inetd.conf から起動
したサーバーにしか有効ではない様ですし、 IP firewall も入ってはいる
様ですがカーネルを再構築しなければ使えないみたいです。
どうも、常時接続時の PC 乗っ取られ対策は真面目にやるのは簡単でない様で、
ダイアルアップルーターにお任せするのが楽なのかも知れない (^^ゞ 。
# ダイアルアップルーターのフィルターも設定できる数が限られていて、
# お勧めのフィルター全部を設定できていない情況ですが (-_-; 。
WinRoute PRO と言うのを入れてみました、結構細かにフィルター等の設定が
出来る様ですが、5ユーザー$149でちと高価ですね( NAT, FW, Proxy,
mail server 等機能豊富なので場合によってはお買い得なのかも)。
---
Sadao Ono
------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
http://www.infoseek.co.jp/ISCamp?svx=971122