[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02551] Re: ダイアルアップのセキュリティ  Re: Who can help them ? (In Kanji)



石垣です。

Sadao Ono <sadao.ono@xxxxxxxxx> さんが 2001/04/23 01:05:22 に
【[connect24h:02549] ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)】で書かれた

>でも、 Win95/98/NT ではファイル共有とダイアルアップとのバインドを
>止めるくらいしか対策は無いですよね?
>まあ、サーバーを立ち上げてなければそれだけで良いのかも知れませんが、
>そういった対策方法についても情報は少ないように思います。

そもそも論として、Windowsマシンをインターネットに直接接続する事に間違いが
ある気がします。あれだけ穴があるOSなのですから。

Unix系であっても、ルータで不要なパケットはフィルタリングするのが普通だと
思っていたのですが、やっぱりこういう温度差というのは存在するのだなぁと思っ
た次第です。

ただ、Windows環境上でのフィルタリングについての情報は確かに少ない気がしま
す。誰かサマライズしてくれると便利なのかも。

>FreeBSD では TCP WRAPPER が入っていますが、これは inetd.conf から起動
>したサーバーにしか有効ではない様ですし、 IP firewall も入ってはいる
>様ですがカーネルを再構築しなければ使えないみたいです。

確かにTCPWrapperってinetd用だった気がします。とはいえ、inetdで動かないも
ので、独自のフィルタを持ってないものってありますかね?無い気がするのです
が。

>どうも、常時接続時の PC 乗っ取られ対策は真面目にやるのは簡単でない様で、
>ダイアルアップルーターにお任せするのが楽なのかも知れない (^^ゞ 。

Windowsの話なら正解だと思います。Unixの話だとすると、う〜ん、ケースバイケー
スという気も。

># ダイアルアップルーターのフィルターも設定できる数が限られていて、
># お勧めのフィルター全部を設定できていない情況ですが (-_-; 。

どこのルータですかね。YAMAHAなら(非xDSLならという事ですね)1000位のフィル
タなら素直に設定できますよ。Muchoとかダメなのかなぁ。

--------------------------------------------------
 石垣和人  (Kaz)               K-factory director
 Kazuhito Ishigaki  mailto:ishigaki@xxxxxxxxxxxxx
 ^o^;                    http://www.factory.gr.jp
--------------------------------------------------


------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
        http://www.infoseek.co.jp/ISCamp?svx=971122