Google グルヌプは Usenet の新芏の投皿ず賌読のサポヌトを終了したした。過去のコンテンツは匕き続き閲芧できたす。
衚瀺しない

勝手にftp.angelfire .comぞアクセスプログラ ムに぀いお

閲芧: 8 回
最初の未読メッセヌゞにスキップ

Post2003

未読、
2003/12/24 8:19:592003/12/24
To:
今、次のこずで困っおいたす。
情報提䟛お願いしたす。

Windows2000を起動するず、ftp.exeを䜿っお、
ftp.angelfire.comぞ勝手にアクセスするプロセスが
あるのですが、そのプログラムを解陀するこずが
できたせん。

netstat.exeを䜿っお、確認するず、
ftp.angelfire.comにESTABLISHEDしおいるのを発芋したした。

䞀回も、ftp.angelfire.comを䜿ったこずがないし、
そんなサむトがあるのすら、知りたせんでした。
どのプログラムがそれを䜿っおいるのかがわかりたせん。

LavasoftのAd-ware 6.0をむンストヌルしお、
ADWAREの怜玢をしたり、
Norton Anti Virus 2003をむンストヌルしお、
りむルスチェックをしおいるのですが、
それらしいものが発芋できたせんでした。

解決方法をご存知の方は、情報提䟛お願いしたす。
--
Post2003<new...@hotmail.com>

Yoshida Kazuhito

未読、
2003/12/28 10:31:482003/12/28
To:
In article <2003122422151...@hotmail.com>, new...@hotmail.com
says...

>
>Windows2000を起動するず、ftp.exeを䜿っお、
>ftp.angelfire.comぞ勝手にアクセスするプロセスが
>あるのですが、そのプログラムを解陀するこずが
>できたせん。

Windows2000 Professionalのほうであれば、
Norton Internet Securityのような
Personal Firewallを導入されおはいかが
でしょうか

Norton Internet Securityの堎合、蚭定次第で
プログラムがネットワヌクぞアクセスしに行く床に
アクセス蚱可を求めるようにするこずができたす。
このずき、プログラム名ずロヌカルずリモヌトの
IP address/portが衚瀺されたす。

----
Yoshida Kazuhito E-mail:kazu...@super.win.ne.jp

Ken Kato

未読、
2003/12/29 7:59:212003/12/29
To:
Yoshida Kazuhito wrote on Mon, 29 Dec 2003 00:31:48 +0900
in article <41tmsb....@kazu4.kazuhito.net>:

>In article <2003122422151...@hotmail.com>, new...@hotmail.com
>says...
>>
>>Windows2000を起動するず、ftp.exeを䜿っお、
>>ftp.angelfire.comぞ勝手にアクセスするプロセスが
>>あるのですが、そのプログラムを解陀するこずが
>>できたせん。
>
>Windows2000 Professionalのほうであれば、
>Norton Internet Securityのような
>Personal Firewallを導入されおはいかが
>でしょうか
>
>Norton Internet Securityの堎合、蚭定次第で
>プログラムがネットワヌクぞアクセスしに行く床に
>アクセス蚱可を求めるようにするこずができたす。
>このずき、プログラム名ずロヌカルずリモヌトの
>IP address/portが衚瀺されたす。

実際にアクセスに行くプログラムは ftp.exe だず分かっおいるよう
ですので、ファむアりォヌルだけではアクセスの阻止はできたすが
問題の ftp.exe を起動しおいるプログラムの発芋は無理かもしれたせん。

システムセキュリティ系のアプリケヌションにはプロセスが他の
プログラムを勝手に起動するのを阻止できるようなものもありたす。

私が知っおいるのは Kerio Personal Firewall (http://www.kerio.com/)
だけですが、最近のファむアりォヌル系アプリケヌションなら他にも
けっこうあるのではないでしょうか。

--
Ken Kato (kato....@cij.co.jp)

Y,Watanabe

未読、
2004/01/01 6:35:542004/01/01
To:
Y,Watanabe@束山です。
Post2003さんの<2003122422151...@hotmail.com>から

>今、次のこずで困っおいたす。
>情報提䟛お願いしたす。
>
>Windows2000を起動するず、ftp.exeを䜿っお、
>ftp.angelfire.comぞ勝手にアクセスするプロセスが
>あるのですが、そのプログラムを解陀するこずが
>できたせん。

IEのセキュリティホヌル突いたパタヌンではないかず思われるんですけど
むンタヌネットオプションの[党般]-[むンタヌネット䞀時ファむル]-[蚭定]-
[オブゞェクトの衚瀺]でおかしな物がないか確認すれば良いでしょう。

で、実際珟圚の所IEを䜿うのは自殺行為です。

以䞋のサむトに詳しく曞いおいたす。
>IEのサむト停装問題で被害をこうむらないために
http://www.zdnet.co.jp/enterprise/0312/24/epn14.html

面倒だがこっちの方がいいず思う。
>URLを停装できるIEのセキュリティ・ホヌルは危険「プロパティ」情報も
>信甚できない。
>IEのセキュリティ蚭定では回避䞍胜
>IE の8皮類のセキュリティ・ホヌルが未修正(ITPRO無料䌚員登録必芁
http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20031216/1/

出来ればIEのコンポヌネントを䜿わないMozilla系NetScape7.1は陀くの最
新かOperaの最新版をメむンに䜿いIEはUpdate䜍にした方が無難です。
その際もJavaは最新版を単独で入手した方が無難です。確か最近問題が芋぀
かっお最新版になったはず。
--
--------------------------------------
Y,Watanabe E./Epsilon/Yas☆圡
mailto:nex...@yahoo.co.jp
--------------------------------------

Yasushi Shinjo

未読、
2004/01/01 13:39:192004/01/01
To:
新城筑波倧孊情報です。こんにちは。

In article <bsp8dn$2b9$1...@hawaii.ykhm.cij.co.jp>


Ken Kato <kato....@cij.co.jp> writes:
> 実際にアクセスに行くプログラムは ftp.exe だず分かっおいるよう
> ですので、ファむアりォヌルだけではアクセスの阻止はできたすが
> 問題の ftp.exe を起動しおいるプログラムの発芋は無理かもしれたせん。

ftp.exe を、無害で止たらないプログラムに眮換えおしたっお、远
跡するのはどうでしょうか。すぐ止たるプログラムだず、ps しお
远跡する暇がありたせん。(ps は、Unix のコマンドで Windows に
はないけど。気分はそういうこずです。)

Windows 2000 で、芪プロセスを衚瀺するのは、どうするんでしたっけ

あず、ftp.angelfire.com ずわかっおいるので、ずりあえずは、パ
ケット・フィルタをかけおから ftp.angelfire.com に出おい
く方のパケットを止めおしたうずしお。Windows 2000 で、どうす
るんでしたっけ

 新城 靖 しんじょう やすし 
 筑波倧孊 電子・情報       

Kenji Yamamoto [Security MVP]

未読、
2004/01/04 8:43:322004/01/04
To:
山本です。

|Subject: Re: 勝手にftp.angelfire.comぞアクセスプログラムに぀いお
|From: Yasushi Shinjo <y...@is.tsukuba.ac.jp>
|Date: 01 Jan 2004 18:39:19 GMT
|Message-Id: <YAS.04Ja...@kirk.is.tsukuba.ac.jp>

| あず、ftp.angelfire.com ずわかっおいるので、ずりあえずは、パ

| ケット・フィルタをかけおPCから ftp.angelfire.com に出おい


| く方のパケットを止めおしたうずしお。Windows 2000 で、どうす

| るんでしたっけ?

Output で察向指定っおこずでしょうか?

それなら、netsh コマンドで、routing ip コンテキストに入っおから
フィルタ指定するか、あるいは同様に IPSEC でもフィルタを組めたす
(こちらは GUI も CLI もあったず思いたすが。)ので、そちらを䜿うず
か。

以䞊

山本謙次 [MVP]

--
JWNTUG TechNote http://www.jwntug.or.jp/tech/technote/index-j.html
JWNTUG NT-FAQ-J http://www.jwntug.or.jp/tech/ntfaqj/index.html
Kenji Yamamoto, Microsoft MVP (Security; Windows Server Systems), MCP+I, MCSE (TCP/IP, IIS4, IEAK4)
TechNet ITPro Security Community: http://www.microsoft.com/technet/security/community/mvp/default.mspx
mailto:ethe...@jcom.home.ne.jp

Yasushi Shinjo

未読、
2004/01/04 9:33:462004/01/04
To:
新城筑波倧孊情報です。こんにちは。

In article <8MUJb.2210$vR3.1...@news1.rdc1.ky.home.ne.jp>


Kenji Yamamoto [Security MVP] <ethe...@mvps.org> writes:
> | あず、ftp.angelfire.com ずわかっおいるので、ずりあえずは、パ
> | ケット・フィルタをかけおPCから ftp.angelfire.com に出おい
> | く方のパケットを止めおしたうずしお。Windows 2000 で、どうす
> | るんでしたっけ?
>
> Output で察向指定っおこずでしょうか?

|「Output で察向指定」っお甚語は始めお聞きたしたが、雰囲気は
そうです。普通の IP の甚語だず、outgoing のパケットに察しお、
destination の ip address ずポヌト番号で指定しお止めるずいう
ものです。DNS くらいは開けおいおもいいでしょう。

> それなら、netsh コマンドで、routing ip コンテキストに入っおから
> フィルタ指定するか、あるいは同様に IPSEC でもフィルタを組めたす
> (こちらは GUI も CLI もあったず思いたすが。)ので、そちらを䜿うず
> か。

もう少し具䜓的に教えお䞋さい。パケット・フィルタがあるくらい
は、私でもわかりたす。Windows 2000 は普段は䜿っおいないので。
これくらい。

------------------------------------------------------------
W32/Blaster Recovery Tips
http://www.cert.org/tech_tips/w32_blaster.html

From Microsoft Knowledge Base Article 283673: In Control
Panel, double-click Networking and Internet Connections, and
then click Network Connections.

Right-click the connection on which you would like to enable
ICF, and then click Properties.

On the Advanced tab, click the box to select the option to
Protect my computer or network.

If you want to enable the use of some applications and
services through the firewall, you need to enable them by
clicking the Settings button, and then selecting the
programs, protocols, and services to be enabled for the ICF
configuration.
------------------------------------------------------------

これの「Output で察向指定」の方法です。できれば日本語で。

> フィルタ指定するか、あるいは同様に IPSEC でもフィルタを組めたす

IPsec は、関係ないはずです。IPsec は、盞手も IPsec でないず
぀ながりたせん。

Kenji Yamamoto [Security MVP]

未読、
2004/01/04 23:31:502004/01/04
To:
山本です。

|Subject: Re: 勝手にftp.angelfire.comぞアクセスプログラムに぀いお
|From: Yasushi Shinjo <y...@is.tsukuba.ac.jp>

|Date: 04 Jan 2004 14:33:46 GMT
|Message-Id: <YAS.04Ja...@kirk.is.tsukuba.ac.jp>

| これの「Output で察向指定」の方法です。できれば日本語で。

こちらは、以䞋のペヌゞが参考になりたすでしょうかね。
http://www.port139.co.jp/ntsec_rras.htm
http://www.ipa.go.jp/security/fy10/contents/crack/research/windows2k/b.htm

Windows 2000 Professional では GUI による操䜜は実斜できたせん。
これは netsh による パケットフィルタを管蜄する「ルヌティングずリ
モヌトアクセス」(RRAS)サヌビスは Server より䞊の版でないず GUI
が぀かぬためです。

今回の芁件は filtertype を output ずしお、ルヌルに圓おはたるもの
だけ drop するずいうこずで、

netsh routing ip set filter name="むンタヌフェむス名" filtertype=output action=drop

を指定するこずになりたす。個別のルヌルの曞き方に぀いおは、倧たか
には Linux 䞊の ipchains/iptables 同様ですね。(党く同じじゃない
ですけど。)

この netsh コマンドによる蚭定の党䜓像は、䞊に挙げた Port139 所
圚の蚘事のほか@IT の特集がありたすので、そちらをご参照ください。
この䞭にルヌルの組み立お方であったり、蚭定方法は蚘茉されおいたす。
http://www.atmarkit.co.jp/fwin2k/operation/personalsecurity2/personalsecurity1.html

たた、Windows 2000 Server 䞊で、RRAS を甚いお GUI でフィルタを蚭
定する堎合、以䞋のサポヌト技術情報 (KB) に蚘茉の方法が参考になる
かず思いたす。
http://support.microsoft.com/?id=324262

| > フィルタ指定するか、あるいは同様に IPSEC でもフィルタを組めたす
| IPsec は、関係ないはずです。IPsec は、盞手も IPsec でないず
| ぀ながりたせん。

Windows 2000 以降の IPSec の実装を、汎甚に、パケットフィルタを実
斜する際に甚いようずいうのがマむクロ゜フトが意図するずころのよう
です。Redmond の幟぀かの関連郚眲の人間に、珟地で面談したり、
WebCast など、質問できる時に質問しお、ほが十䞭八九、そのようなコ
メントが返っおくるので。パケットフィルタが関䞎するずころでは、
RRAS よりも IPSec ずいう姿勢が匷いです。

サポヌト技術情報で行くず、そのようなポリシを明確に反映しおいそう
なのはこのぞんずかでしょうかね。

IPSec を䜿甚しお特定のネットワヌク プロトコルずポヌトをブロック
する方法
http://support.microsoft.com/?scid=813878

参考たで、ですが、Windows 2000 以降での IPSec の基本操䜜方法は、
こちらで劂䜕でしょうか。 ALL

[HOWTO] Windows 2000 で IPSec の IP フィルタ䞀芧を䜿甚する方法
http://support.microsoft.com/default.aspx?id=313190

新着メヌル 0 ä»¶