
Ubuntu日本語フォーラム

ログインしていません。
初めまして。DELLの中古ノートパソコンLatitude D610(Pen-M1.73GHz/SXGA+) HDD 80GB メモリー2GBにUbuntu 11.04をインストールしてインターネットを閲覧しているの
ですが、題名の通り、おそらく、日本人と思われる「クラッカー」に侵入され、ディスクトップをいじられて困っています。
インターネット環境は、フレッツADSL モアⅡ、ADSLモデムはNTT東日本 ADSL-モデムMNⅢ、BBルーターはバッファロー社製のBBR4-MGです。速度は、下り5M/bps、上り1M/bps
です。
ファイヤーウオールをインストールしたりしているのですが、全く、効果がありません。侵入されない方法を、お教えいただければ幸いです。どうか、よろしくお願いします。
オフライン
これは何をもってクラッカーに侵入されていると言うことを仰っているのでしょうか?
具体的に被害があった内容とか、何らかのログがあるのでしょうか?
単に勘違いと言うことも良くありますが…。
ネットにつないでいる以上、ちょっとしたツンツンは誰でもされていますが。
オフライン
お返事どうもありがとうございます。インターネットに接続して、すぐに私のことを待っていたかのように、勝手にUnityのランチャーを起動させて、いろんなアプリケーションソフトを
本人が画面を見ている前で、次から次へと起動させようとしてきます。私も☓ボタンを押してバトルしています。
Windouwsはビスタのアルティメットを使っているのですが、こちらでも同じ事をされるので、先日、ドイツ製の「SLOW-PC fighter」をダウンロード購入しました。
レジストリーまで修復してくれるので、ディスクトップへのいたずらが激減しました。
Ubuntuにはそういったソフトが無いので、救援の投稿をさせていただいたのですが…。
初心者なのでログをとるとかといったことは、やり方が分かりません。「…ちょっとしたツンツンは誰でもされていますが。」ですか。気分を害されたのでしたら申し訳ありません。
ほんと、何か良い方法があると良いのですが…。
オフライン
デフォルトでは、ネットワーク経由でデスクトップ画面を操作できるようなソフトウェアは動作していないはずなので、なにかの勘違いや誤解があるのでは無いかと思います。
Rei-2 による投稿:
インターネットに接続して、すぐに私のことを待っていたかのように、勝手にUnityのランチャーを起動させて、いろんなアプリケーションソフトを本人が画面を見ている前で、次から次へと起動させようとしてきます。
まずは、現象などをもう少し明確にしたいと思います。
Unityのランチャーとは、なにのことでしょうか。
ログイン時に何かプログラムが自動起動するのでしょうか。
自動起動するアプリケーションは具体的には何でしょうか。
有線LANでネットワーク接続している場合はLANケーブルをPCから抜く、無線LANでネットワーク接続している場合は、無線LANのアクセスポイントの電源を切るなどして、ネットワーク接続しない状態でPCを起動すると同様の現象が再現しますでしょうか。
キーボードやポインティングデバイス(マウスやトラックボールなど)はなにを使用されていますか。標準のもの以外(内蔵キーボード、タッチパッド)を使用している場合、外付けのキーボードやポインティングデバイスを取り外してみて現象が再現するか確認してみて下さい。
LiveCDを使って、インストールでは無く、Ubuntuを試してみる方が、PCを起動してみて下さい。同様の現象が起きるか確認してみて下さい。
オフライン
私の場合、マウス操作していると勝手にクリック動作したりとか不可思議な動作を経験した事があります。
結局マウスが壊れていただけなんですけどね。
そういった可能性も探ってみてはいかがでしょうか?
オフライン
皆様、ご多忙中のところお返事頂き誠にありがとうございます。
「Unty」(ユニティ) ランチャーとは、ubuntu 11.04で新たに導入された、ディスクトップ画面の操作を支援するソフトウェア(GUIシェル)の事で、画面の左端に縦にFirefox5やLibreOffice Writerなどのアイコンが一列に並んだもので、
各アプリケーションソフトを1クリックで起動出来るものです。正にログイン時にアイコンが画面左端に一列に並びます。
現在、有線LANを使用しておりますので、LANケーブルを引き抜き、さらに、USBマウスも外して操作してみましたが、異常な動作は起こっていません。USBマウスも壊れてはいないようです。
今回の一件は、クラッカーが「遠隔操作」で、私の目の前で、ワープロソフトやUbuntu Oneの窓を開こうとしたことについて、その対処法をお尋ねした次第です。
お話は変わりますが、Windowsマシン(ビスタ・アルティメット)でも、クラッカーが「遠隔操作」で右はじのガジェットを、すべてCPUメーターに入れ替えてみたり、カレンダーを使えなくしたりと悪さを繰り返されました。
ウイルスバスター2011クラウドを入れているので、製造元のトレンドマイクロ社に、先方から要求された、レジストリーのログなどをDVD-ROMに焼いて、同社に送付し、分析してもらったのですが、特に記述の異常や改変は無かったと
回答がありました。直近の例では、ビスタのディスクトップのアイコン、ショートカットアイコン、フォルダーを勝手に「整列」させられたりと、いたずらを繰り返されています。(まだ、まだ完璧ではないということになります。)
そこで、ドイツ製のレジストリークリーナーを導入して、大掃除をしてみたところ大量のエラーが発見され、そのすべてを修復したところです。
私個人としましては、OSのセキュリティーホールから、クラッカーが侵入してきて悪さを繰り返しているものと考えています。
話をubuntu 11.04に戻しますが、こちらにも同様の「セキュリティーホール」が存在するため、そこから遠隔操作で攻撃を仕掛けてくるものと同じように考えています。もちろん、毎日、コントロール・センターのアップデート・マネージャーを
起動して、セキュリティーのアップデートを行っているのですが…。
ubuntu 11.04の使用にあたって、参考にしている書籍は、日経BP社の「この一冊でLinuxがイチからわかる」1490円です。
皆様からの、ご支援どうかよろしくお願いします。
オフライン
Rei-2 による投稿:
「Unty」(ユニティ) ランチャーとは、ubuntu 11.04で新たに導入された、ディスクトップ画面の操作を支援するソフトウェア(GUIシェル)の事で、画面の左端に縦にFirefox5やLibreOffice Writerなどのアイコンが一列に並んだもので、
各アプリケーションソフトを1クリックで起動出来るものです。正にログイン時にアイコンが画面左端に一列に並びます。
Unityのランチャーについては認識の相違はなさそうですね。念のため、各部の名称を記した資料があるのを失念していました。参考に載せておきます。
https://wiki.ubuntulinux.jp/UbuntuTips/Desktop/HowToUseUnity#head-90096249bcf63e0ca0e9a1733f7a1565337c6fb9
で、逆に判らなくなったのは、「ランチャー」が自動的にログイン時に表示されるのは正常な動作です。
Rei-2 による投稿:
勝手にUnityのランチャーを起動させて
とありますが、ランチャー自体の起動を問題にしているのでは無く、そこからなにかアプリケーションを起動されていることを問題としているのでしょうか。
残りの状態確認事項、
hmatsue による投稿:
ログイン時に何かプログラムが自動起動するのでしょうか。
自動起動するアプリケーションは具体的には何でしょうか。
有線LANでネットワーク接続している場合はLANケーブルをPCから抜く、無線LANでネットワーク接続している場合は、無線LANのアクセスポイントの電源を切るなどして、ネットワーク接続しない状態でPCを起動すると同様の現象が再現しますでしょうか。
キーボードやポインティングデバイス(マウスやトラックボールなど)はなにを使用されていますか。標準のもの以外(内蔵キーボード、タッチパッド)を使用している場合、外付けのキーボードやポインティングデバイスを取り外してみて現象が再現するか確認してみて下さい。
LiveCDを使って、インストールでは無く、Ubuntuを試してみる方が、PCを起動してみて下さい。同様の現象が起きるか確認してみて下さい。
についても、投稿いただくようお願い致します。
Rei-2 による投稿:
現在、有線LANを使用しておりますので、LANケーブルを引き抜き、さらに、USBマウスも外して操作してみましたが、異常な動作は起こっていません。USBマウスも壊れてはいないようです。
これは、それぞれ別で行ってみて下さい。
つまり、問題としている現象(まだ、詳細を説明していただいておりませんが)が再現する状態との比較で、
1. LANケーブルを抜くか抜かないかだけの差異で、現象に差が見られるか
2. USBマウスを抜くか抜かないかだけの差異で、現象に差が見られるか
を確認して下さい。
Rei-2 による投稿:
今回の一件は、クラッカーが「遠隔操作」で、私の目の前で、ワープロソフトやUbuntu Oneの窓を開こうとしたことについて、その対処法をお尋ねした次第です。
最初に申し上げたとおり、デフォルトでは遠隔操作系のソフトウェアは動作していないはずです。
インターネットとの間にはルータも入っているようなので、外部からの侵入はまず無いと考えていただいてよいかと思います(ただし、現時点ではそう断言できるだけの証拠はそろっていません)。
正直なところ、ハードウェア異常なのか、ドライバ異常なのかはさておき、マウスの動作が異常になっていると推定しています。
なにはともあれ、まずは、現在の状況確認をしっかりしましょう。
オフライン
まさかとは思いますが、お持ちのルーターの型番で検索すると改造ネタが出てくるのですが、
購入された時のまま(新品?素性は?)の状態ですか?
または設定等を変更されたとかありますか?
オフライン
どのみちUbuntu側に遠隔操作系のソフトが動いていたりしないと遠隔操作ができるとも思えないですし、
侵入者がわざわざ自分の存在を気づかせるようなことをするとも思えないですし、
いろいろな意味で有り得ない想定の方向で考えるよりは、よほど可能性の高いマウスの挙動不審の線でまずは調査していくのが良いかと思います。
オフライン
hmatsue による投稿:
いろいろな意味で有り得ない想定の方向で考えるよりは、よほど可能性の高いマウスの挙動不審の線でまずは調査していくのが良いかと思います。
確かにそうですね。私の発言を取り消します。無視してください。
オフライン
私もマウスをはじめ、ハードウェアの問題を疑ったほうが良い気がします。
あるいは、何か操作の自動化のためにマクロを走らせてるとか…それは無いですかね。
もしや、OccultUbuntu や Windows Vista Ultimate Mysterious をインストールされてないですよね?
オフライン
こんにちは
侵入されてると思われるタイミングで端末から
w
今何人ログインしてるか分かると思います。
ログインしてるのが一人なら、端末を開いてるので2 usersで正常です。
仮に、外部からアクセスしてるなら、アクセス元のIPアドレスも表示されるはずです。
オフライン
皆様、大変貴重な時間をお付き合頂き、誠にありがとうございます。
hmatsueさんの投稿:
ログイン時に何かプログラムが自動起動するのでしょうか。--->何も自動起動いたしません。
自動起動するアプリケーションは具体的に何でしょうか。--->何もアプリケーションは自動起動いたしません。
有線LANでネットワーク接続している場合はLANケーブルをPCから抜く…--->異常な現象は起こりません。
無線LANでネットワーク接続している場合は…--->無線LANは使用しておりません。
キーボードやポインティングデバイスはなにをしようされていますか。--->USBマウスを使用しています。3個のUSBマウスを持っていますが、すべてを試してみましたが、異常な動作はしませんでした。外付けキーボードは使用していません。
標準のもの意外(内蔵キーボード、タッチパッド)を使用している場合…--->異常な現象は発生しません。
LiveCDを使って、インストールでは無く、Ubuntuを試してみる方が、PCを起動してみて下さい。同様の現象が起きるか確認してみて下さい。--->異常な現象は起こりませんでした。
LANケーブルを抜くか抜かないだけの差異で、現象に差がみられるか--->差異は見られません。
USBマウスを抜くか抜かないだけの差異で、現象に差が見られるか--->差異は見られません。
makopiさんの投稿:
まさかとは思いますが、お持ちルーターの型番で検索すると改造ネタが出てくるのですが、
購入された時のまま(新品?素性は?)の状態ですか?
または設定等を変更されたとかありますか?--->ブロードバンドルーターは新品のものを購入しました。その時、設定等をしたのですが、そのまま何年も放置してしまいました。昨日、あわてて、バッファローのダウンロードサイトからBBR-4MG用のファームウェア Ver.1.44をダウンロードしてルーターのアップデートを行いました。つまり、これまでVer.1.…を入れたままだったことになります。
お相手していただいた皆様には、大変申し訳ない事をしてしまったと思っております。とりあえず、このままの状態で様子を見たいと思います。中古のノートPCなので万が一ということもありえますが…。
オフライン
最初に起きていた現象が再現しなくなったということでしょうか。
USB端子の接触が怪しくなっているのかも知れませんね。
ともあれ、再現しなくなったものは解析のしようもないので、しばらく様子をみておいて下さい。
万が一、また、現象が再現したら、再開としましょう。
オフライン
皆さん、こんにちは。この度、最新のブロードバンドルーターを購入し、ルーターへの攻撃ブロックプロググラムを発動しました。
2011.08.27(土)未明には4回の不正な攻撃を受けたと、ルーターからEメールが届きました。以下はその内容です。
Dear User
Your router has detected and protected you against an attempt to gain access to your network.
This may have been an attempted hacker intrusion, or perhaps just your Internet Service Provider doing routine
network maintenance.
Most of these network probes are nothing to be worried about - these types of random probes should NOT
be reported, but you may want to report repeated intrusions attempts.
Save this email for comparison with future alert messages.
Your router Alert Information
Time: 01/01/2010, 00:20:03
Message: UDP Flood to Host
Source: 124.85.140.58, 42639
Destination:211.129.12.43, 53 (from PPPoE1 Outbound)
--------------------
2回目の攻撃のアドレス
Time: 01/01/2010,02:35:00
Message: SYN Flood to Host
Source: 192.168.11.4, 49542
Destination:208.80.152.2, 80 (from PPPoE1 Outbound)
----------------------
3回目の攻撃のアドレス
Time: 01/01/2010, 02:37:42
Message: SYN Flood to Host
Source: 192.168.11.2, 33284
Destination:208.80.152.2, 80 (from PPPoE1 Outbound)
----------------------
4回目の攻撃のアドレス
Time: 01/01/2010, 02:41:24
Message: SYN Flood to Host
Source: 192.168.11.4, 49675
Destination:208.80.152.2, 80 (from PPPoE1 Outbound)
------------------------
以上です。解読のほどよろしくです。
オフライン
Rei-2さん による投稿:
This may have been an attempted hacker intrusion, or perhaps just your Internet Service Provider doing routine
network maintenance.
「ハッカーの進入かプロバイダのネットワークメンテナンスのルーチンだろうね」
見たいなことが書かれているようです。
Rei-2さん による投稿:
Time: 01/01/2010, 00:20:03
Message: UDP Flood to Host
Source: 124.85.140.58, 42639
Destination:211.129.12.43, 53 (from PPPoE1 Outbound)
--------------------
SourceにせよDestinationにせよOCNが保有するIPアドレスみたいなので、OCNに報告というか、このログ全部を添えて問い合わせされてみてはいかがでしょう。
とりあえずは、ルータの電源を一度落とし、30分ほど放置してから再度電源を入れ直します。
そうすると、プロバイダから割り当てられたグローバルIPアドレスが変わりますので、しばらくの間は攻撃対象から外れるかと。
その他の対処方法としては、ファイアウォールを適切に設定するくらいでしょうか。
専門家でもなんでもないので、これぐらいしか思いつきません。
オフライン
こんにちは。
ご心配でしょうが、クラッカーによる侵入とはどこにも書いてありません。
訳:ユーザ様
あなたのルータは、あなたのネットワークへのアクセスを得る試みを検出して、保護しました。
これは、試みられたハッカー侵入、またはおそらくただ通常のネットワークメンテナンスをするあなたのインターネットサービスプロバイダであったかもしれません。
これらのネットワーク徹底的調査の大部分は、何か心配になるものではありません--これらのタイプの無作為の徹底的調査を報告するべきではありませんが、あなたは繰り返された侵入試みを報告したがっているかもしれません。
将来の警告メッセージとの比較のためのこのメールを保存してください。
あなたのルータの注意情報より
あまり心配するなということです。
どんなルーターも、初期設定では、特別なポートを開けてはいませんので、侵入されるということはありませんし、
サービスプロバイダーは定刻ごとに、ルーティング(IPの自動割り当て)のためにあなたのルータに接続します。
ですから、これをもってクラッカーに侵入された、または攻撃を受けていると考えるのは早計です。
もし外部からDos攻撃を受けていると思ったら、接続要求はsyslogに残りますので、チェックしてみてください。
でも内部にクラッカーに侵入されたWindows機があれば、内部から外部へ向かって接続要求を出しますので、これは通常のネットブラウジングと区別がつきませんので厄介です。Ubuntu機はインストール段階でプロファイラーを使ったAppamor機能が働いていますので、プロファイラーをいじらない限り安全です。
オフライン
皆様、分析のほど、どうもありがとうございます。
その後、Windowsマシンが、何者かの攻撃を受け、インターネットへの接続ができなくなりました。
2011.08.28 01:25に なんとか復旧しました。なにぶんubuntuの初心者なもので、皆様にはご迷惑をおかけいたします。
今後も、ご相談にのっていただければ幸いです。
オフライン
内部にあるWindows機がマルウエアを仕込まれた場合、取り除くのはかなり厄介です。
最善の方法は再インストールになりますが、
① 不必要なもの(特にメール等)は、再インストール後に、もとに戻さないこと。
② 初期段階から最新のウイルス・マルウエア対策ソフトを導入しておくこと。
③ 特に検索したときにHPが安全かどうかを判断してくれますので、安全が確認されないHPに近寄らないこと。
④ 使わないソフトをインストールしない。只のソフトは高くつく場合がある。
特に、Windowsのフリーソフトは安全が確認できないので導入するときは慎重に! どうしても必要なときにはLinuxにも同じソフトがあり、ソースコードが公開されていて安全が確認できるもの(自分で確認しなさいという意味ではない)にする。
要は、Windows機は使っているうちにだんだん重くなってきますので、ウイルスやマルウエアに感染したと分かったときが、再インストールのチャンスです。再インストールすれば、HDDやソフトを整理できますし、導入時のサクサクした感覚が戻ってきます。
オフライン
Rei-2 による投稿:
その後、Windowsマシンが、何者かの攻撃を受け、インターネットへの接続ができなくなりました。
そのように判断された理由は何でしょうか。
もし、DoSなどを受けている確証があるのでしたらISPに相談されることをお勧めしますが、これまでのRei-2さんの投稿を見る限り、確証は得られていないのではないかと懸念します。
あまりWindowsより過ぎる話題をこの場で継続するのがよいかも考えどころです。
funatogawa による投稿:
どうしても必要なときにはLinuxにも同じソフトがあり、ソースコードが公開されていて安全が確認できるもの(自分で確認しなさいという意味ではない)にする。
このご指摘は、検証可能なソースコードが入手できたとして、当該ソフトウェアが、そのソースコードからビルドされたものであることが保証されないと、意味の無い対策となるかと思います。
funatogawa による投稿:
要は、Windows機は使っているうちにだんだん重くなってきますので、
アンインストール時にレジストリをちゃんとクリアしない御行義の悪いソフトウェアを大量にインストールしたり、アンインストールしたりを繰り返すとレジストリに不要なゴミが溜り動作が遅くなることがあるかも知れませんが、前提条件無しにWindowsがただ使っているだけで経時的に速度低下を起こすということにはならないかと思います。
オフライン