お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2009-06-28 02:07:00

東京花子1
ゲスト

不正侵入されないようにしたい。

http://www.ahnlab.co.jp/virusinfo/security_view.asp?news_gu=&seq=83&pageNo=374

届けのあった7月のハッキング被害を分析した結果、利用されたハッキング手法は、脆弱点の情
報収集が226件でもっとも多く、続いてコードレッドワーム・バックオリフィスなど悪性コード利用
(65件)、バッファオーバーフロー脆弱点の利用(29件)、ユーザー盗用(23件)の順だった。

最も被害を受けたOSは、リナックス(167件)であり、以下 Windows 95+98(73件)、
Windows NT+ 2000(39件)と続いている

バックオリフィスで不正侵入されない防御策を教えてください。リナックスと言えば、一番普及しているのはubuntuが思い浮かびます。地方の書店に行けば、ubuntuはあり、slaxはありません。

なにか防御策がありましたら教えてください。今は、チャットは怖くて、ubuntuではできません。IPアドレスを解読され、バックオリフィスが添付された迷惑メールが来たら怖いと思いますね。

古い記事なので、今は神経質すぎるかなと思います。ubuntuにはセキュリティーソフトもデフォルトで付いているので、少しは安全だと思います。

アンラボの記事もどこまで本当かどうか、良く分からないので、何とも言えないですね。初心者としては、記事の信用性まではちょっと分かりません。

フォーラム内でもバックオリフィス関連の記事は少ないと思うので、神経質かなと思ってますね。リナックスはウィルスに強いと言う伝説がありますし・・・・。

私の場合、リナックスubuntuでコケるときは、マルウェアではなく、リナックスubuntuの使い方が多いいですから・・・・・。以上よろしくお願いします。

 

#2 2009-06-28 06:47:08

hirakawa
メンバ
登録日: 2006-12-25

Re: 不正侵入されないようにしたい。

もともとデスクトップとしてはシェアの低い(まして元記事の出た2001年なんて皆無に近い)
Linuxの件数が異常に多い上記記事の真偽はさておき
http://www.atmarkit.co.jp/aig/02security/backorifice.html
こちらによるとバックオリフィスはWindows対象なのでLinuxで動作するとは思えませんが。

オフライン

 

#3 2009-06-28 10:29:15

n_saito
メンバ
登録日: 2009-06-23

Re: 不正侵入されないようにしたい。

hirakawaさんのフォローで答えは出ていますが...。

東京花子1 による投稿:

http://www.ahnlab.co.jp/virusinfo/security_view.asp?news_gu=&seq=83&pageNo=374
(snip)
リナックスと言えば、一番普及しているのはubuntuが思い浮かびます。地方の書店に行けば、ubuntuはあり、slaxはありません。
(snip)
リナックスはウィルスに強いと言う伝説がありますし・・・・。

ネタが2001年のものですし、Linux対応なモノだとしても、通常ちゃんとroot権限を奪取されないようにしておけば何とかなります。
ついでに普及してるLinuxはRedHatでしょう。Ubuntuなんて新興勢力なだけでしかないので、もっと視野を広くもちましょう。
あとウイルスに強いんじゃなくてウイルスというモノがほぼ存在しないだけ。

こういう古い記事のごく一部に反応して単発質問を続けるのであれば、「どうなったか」を追うとか自助努力して調べてみましょう。
今のご自分の成長の糧に充分なりますので。


不正侵入されたくなく、ご自分が成長しようとされない場合、LANを含めてネットワークにつながないようにする以外手立てはないと思ってください。


「こういう形でここまで調べた結果ここが解らない」という場合なら、他の方々もおつきあいしてくれるでしょう。
調べるポイントが違う場合には「ポイントが違う」とかそういう答えに発展していくものです。
http://www.hyuki.com/writing/techask.html
内容はメールを主体にしてますが、「質問の仕方」という意味ではここをご覧の上、質問されることをおすすめします。

オフライン

 

#4 2009-06-28 19:57:44

東京花子1
ゲスト

Re: 不正侵入されないようにしたい。

アンラボではリナックスもバックオリフィスの被害があると書いてありました。しかし、hirakawaさんの投稿によると、「バックオリフィスはWindows対象なのでLinuxで動作するとは思えませんが。」と書いてありました。どっちを信じれば良いか分かりません。

http://www.forest.impress.co.jp/article/2000/06/19/snsystemmonitor.html

知人のPCトラブルを解決するとき、知人のPCの中身を見て、遠隔操作をしながら解決するそうです。又、PCメーカーによっては、ユーザーのトラブルをリアルタイムで遠隔操作しながら、パソコン内を見て、解決してくれます。このようなソフトを使ったら不正侵入の可能性があると思いました。アンラボの記事の信用性は良く分かりませんが何か有効な対策方法があったら教えてください。

回答内容からすると、被害報告がないみたいなので、神経質になりすぎました。リナックスではウェブ上の情報によると、無敵ですから・・・・。リナックスubuntuは、とても強いOSですね。ウィンドウズよりも進んでますね。

 

#5 2009-06-28 20:23:51

funatogawa
メンバ
From: 関東
登録日: 2009-02-01

Re: 不正侵入されないようにしたい。

こんばんは

東京花子1さん による投稿:

アンラボではリナックスもバックオリフィスの被害があると書いてありました

東京花子1さんがお示しのURL(http://www.ahnlab.co.jp/virusinfo/secur … pageNo=374)ではそうは読めませんが。
4段めの『最も被害を受けたOSは、リナックス(167件)であり、以下 Windows 95+98(73件)、Windows NT+ 2000(39件)と続いている。』を全部バックオリフィス被害と見てしまったようですが、改段されていますので、
1段め:2001年7月のハッキング被害状況
2段め:韓国の報告書の内容
3段め:届出のあった被害状況の手法分析
4段め:被害状況のOS別分析
5段め:対策・警告類
で、これらの報告文を出すときの決まった書き方です。

コードレッドやバックオリフィスはWindows対象で、今のシステムでは対策済みですので、あまり心配しない方が良いと思います。

オフライン

 

#6 2009-06-28 20:42:51

東京花子1
ゲスト

Re: 不正侵入されないようにしたい。

アンラボの記事を読み違えていました。ウェブ上で簡単に入手できる、フリーソフト、バックオリフィスがそのままリナックスubuntuに使用できてしまうと、誤って、アンラボの記事を読んでしまいました。バックオリフィスはただのスクリプトキディと思い、心配しないでネット生活をエンジョイしたいと思います。今までのように、ubuntuでバックオリフィスに似たようなソフトが出ない環境が続けばいいなーと思います。問題点が解決しました。とても良いサイトですね。

 

Board footer

Powered by FluxBB