
Ubuntu日本語フォーラム

ログインしていません。
最近、ファイアーウォールに追加した覚えのないルールがありまして、以下がそのログの一部なんですが、
ufw allow in proto tcp from any to any port 135,139,445
ufw allow in proto udp from any to any port 137,138
ufw allow out proto tcp from any to any port 135,139,445
ufw allow out proto udp from any to any port 137,138
ファイアーウォールに自動的にルールが追加されることはあるのでしょうか?もしかしたら質問する場所が違うかもしれませんが。これは誰かが不正アクセスした跡でしょうか。
不安で仕方ありません。よろしくお願いします。
オフライン
恐らく、samba に関連したものです。
NetBIOS で使われているポートです。
Ubuntu 側ではどうなのかちょっと自信がありませんが、Windows 側で 445 番ポートが開いたままで、特に何も対策をしていないと、外部からファイルにアクセスされたりする可能性があります。
Guest を有効にしていなければ、俄に大きな問題にはならないかも知れませんが・・・。
オフライン
petitbootangさん、早速の返事ありがとうございます。
ということは、sambaが自動的に設定したということですか。ユーザの同意なしに設定されるのはよろしくないような気がしますが。
うーん。
オフライン
んー、いや、samba が勝手に ufw に追加するってことは無いでしょう、多分・・・。
ごめんなさい、自信無いですが。
ファイル共有に関して、何らかのアプリケーション等を追加している、とかの覚えはないですか?
オフライン
うーん。samba以外特に思い当たりません。
何かが水面下で動いているとしたら、気持ち悪いですねぇ。
オフライン
Windowsのファイル共有はport137〜139,445を使用します。
ですから sambaを導入するという事はこれらのポートを開けるという事であり、samba導入により自動的にufwのルールが追加されます。
オフライン
yama による投稿:
Windowsのファイル共有はport137〜139,445を使用します。
ですから sambaを導入するという事はこれらのポートを開けるという事であり、samba導入により自動的にufwのルールが追加されます。
うぅっ、やっぱりそうなんですね・・・。
んー、でも私のところでは、ufw に上記のポートは明示的には追加されてないですね・・・。
めったにやらないアップグレードインストールをやったから、うちのマシンの挙動がおかしいのかも・・・トホホ。
オフライン
petitbootangさんyamaさん親切なアドバイスありがとうございます。
どうもこの問題は難しいようですので、独自に調べながら解決していこうと思います。
ありがとうございました。
オフライン