[過去ログ] Sygate Personal Firewall part6 (971レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
401: エルグランド 04/02/18 21:38 AAS
警察庁のホームページをぶっ壊した男が語る、最高のハッキング手口。
警察無線のデジタルコードから、ネットハッキングまで
全て暴露する。
時期限定の特別企画。
今しか見せない巧妙な手口を、ここにあなたにもお教えしよう。
アクセスはココ
 ↓ ↓ ↓
外部リンク:plaza.rakuten.co.jp
402: 04/02/19 00:23 AAS
>>400
OperaのルールでPASV用にポートを許可すればいいんじゃないの。
403: [sege] 04/02/19 22:16 AAS
>>400
>>IEはポートが塞がってるとPASVFTPも20,21でダウンロード出来てしまうということでしょうか?
↑の意味がよく理解できないが、一応↓にFTPについて簡単にまとめてみるよ。

・個人サーバはともかく、窓の杜のような大手サーバはPASVモードは常にON、OFFの両方に対応している。
・FTPクライアントソフトは設定でPASVモードのON、OFFの切り替えができるようになっている。
・IEは子細の設定で「パッシブFTPを使用する」でPASVモードのON、OFFの切り替えができる。

FTPは接続コネクションとデータコネクションの二つのコネクションで成り立っている。
【PASVがOFFの時】
接続コネクション
クライアント(ポート1024-5000)-----------------→(ポート21)FTPサーバ
省9
404: 04/02/19 23:57 AAS
>>397

園部研のAdvanced Rules設定をする……の
(3)(4)あたりも、参考にならないかな?
外部リンク[html]:sonobe.s5.xrea.com
405
(2): 04/02/21 07:08 AAS
takibi
が認識されない
ドウスレバイインダヨヽ(`Д´)ノ
406
(1): 04/02/21 11:26 AAS
ブラウザルール

TCP outgoing
R 21,80,443,8080
L 1024-4999
アプリ設定 ブラウザ

アプリで右クリックブロック
407
(1): 04/02/21 14:26 AAS
外部リンク[mpg]:www.gazo-box.com
408: 04/02/21 14:37 AAS
>>407
ありえない、なにこれ!?
つうか絞って出るもんじゃなくね?
あとキャンタマでかすぎ
409
(1): 04/02/21 16:50 AAS
>>405
>>118-
410
(1): 04/02/23 15:02 AAS
02/22/2004 23:28:59Executable File Change DeniedMajorOutgoingTCP210.81.150.9400-**-++-**-++-**192.168.1.* 00-**-++-**-++-**D:\ブラウザ\sleipnir142\Sleipnir.exe***:***Normal102/22/2004 23:28:5902/22/2004 23:28:59
02/22/2004 23:08:19Executable File Change DeniedMajorIncomingTCP61.205.237.9400-**-++-**-++-**192.168.1.* 00-**-++-**-++-**D:\ブラウザ\sleipnir142\Sleipnir.exe******Normal102/22/2004 23:08:1902/22/2004 23:08:19
頻繁にdllが変わるのは仕様なんだろうか。
411
(1): 04/02/23 16:50 AAS
>>410
つーかそれってDllAuthenticationをonにしておいておまいが毎回DLLの判定に
Deny出してるんだろ?分からないんだったらDllAuthenticationは使わない方が
良い。デフォルトでオフだし、readmeにも注意書きがある。

それに
SecLogはイベントのDescriptionが下に出るからせめてそちらを読まないと
最低限の理解もできないよ。
412
(2): 04/02/23 17:06 AAS
XPのraspppoe.sysのルール設定ってIncoming UDP設定だけでOKでしょうか?(´・ω・`)
413
(1): 04/02/23 17:25 AAS
>>412
>>194-
414: 04/02/23 17:28 AAS
>>411
いやまったくそのとおりでスマヌ。

Application has changed since the last time you opened it, process id: 1548
Filename: D:\ブラウザ\sleipnir142\Sleipnir.exe
The change was denied by user.

---- Modules changed: 0 ----
---- New modules: 2 ----
C:\WINDOWS\system32\javacypt.dll
C:\WINDOWS\system32\msawt.dll

こっちも貼るべきだった。
省8
415: 04/02/23 17:32 AAS
あ、補足。
denyする前に何度かallowしている。
Application has changed since the last time you opened it, process id: 232
Filename: D:\ブラウザ\sleipnir142\Sleipnir.exe
The change was allowed by user.

---- Modules changed: 0 ----
---- New modules: 1 ----
C:\WINDOWS\system32\mydocs.dll
416: 04/02/23 17:40 AAS
readme.txt

* User will get continue to get frequent prompts even when
"Auto Allow Known DLLs" is enabled.
417: 04/02/23 17:57 AAS
ありがとう。というかもうしわけない。
今見たらチェックはずれてた・・・
log貼り付ける時に気づくべきダタヨ(;´Д`)
418: 04/02/23 18:00 AAS
"even when"
419
(2): 04/02/23 18:04 AAS
わからないなら使うなよクソカス
420: 04/02/23 18:17 AAS
>>419
いやまったくそのとおりだ。
スレ汚しもうしわけない。
421: 04/02/23 19:05 AAS
>>419
クソカスは君だと思うが。
422
(2): 412 04/02/23 20:03 AAS
>>413
ダイアログ出るのめんどくさいんだよ・゚・(ノД`)・゚・。
423
(1): 04/02/23 20:18 AAS
>>422
めんどくさがりはSygate使えないって事ですな。
Askを基本として毎回ダイアログで許可確認しろっつーのが基本だそうだから。
424: 04/02/23 21:08 AAS
>>422
>>195の1

頻繁に尋ねられるものはAskにしておくべきではないだろう
AllowかBlockどちらかに決める
425: 04/02/23 21:10 AAS
>>423
そういう偏執的使い方もアリだが
一般向けではないし他人にすすめるべきとは思わない
426: 04/02/23 21:12 AAS
まあどう使うにせよ
ログをちゃんと見ればどういうルールを置くべきか分かるはず
迷ったらログを観察しよう
427
(1): 04/02/23 22:52 AAS
メーラーとかjaneとか鯖おつとかノートンのライブアップデートとか
特定のアドレスにしか繋がないものはルール作るの簡単&安心
なんだけど
ブラウザとかirvineはどうしてる?
こうゆうのってルール作るものじゃない?
428: 04/02/23 23:23 AAS
そんなこといったらお前、キリが無いじゃないか
最終的にはネットに繋がないになるぞ
429: 04/02/23 23:43 AAS
出た!無知なくせに偉そうなやつ
430: 04/02/23 23:48 AAS
>>427
>>406だがこれだと20番のIncomingが通らない
431: 04/02/24 00:17 AAS
ほどほどにしとけ。
偏執的にやっても見返りは少ない。
432: 04/02/24 18:03 AAS
ネトラン房が暴れておりますのでスレ住人は放置を心がけてください
433
(5): [age] 04/02/24 23:06 AAS
アプリケーション設定でproxomitronのtcp 21,80,443,8080を許可にしておきudpを空白にしておいた場合、tcp80の接続を許可した時点でudpも全許可になっちゃう?
udpについて別途聞いてくれたら手動で遮断するんだけど。ローカル串と内部のソフトの接続を監視してくれないから危なくね?
434: 04/02/24 23:23 AAS
こちらから接続してる分には良いんじゃないの?
もち設定はOutgoingがTCPだけAllowでIncomingはTCP、UDP共にBlockね
435: 433 04/02/24 23:26 AAS
>>もち設定はOutgoingがTCPだけAllowで
だからTCPだけをAllowにするにはどうすればいいのかと、やっぱアドバンスドルールですか?Sygate使ってる意味ねぇ。
436: 04/02/24 23:32 AAS
この話題、定期的に出るけど本家のforumではどうなんでしょうね
437: 04/02/24 23:52 AAS
>>433
proxomitronはUDPを使用しない。よって制限しようがしまいが関係ない。
そもそも使わないんだから。

八百屋に大根売るなと言ったら規制になるが
魚屋にそれを言っても規制にならないのと同じ

わかる?
438: 04/02/24 23:53 AAS
加えてproxomitronはループバック・アダプタにバインドされるソケットを使うので
SPFでサーバ動作を規制することに意味はない。
439
(1): 433 04/02/24 23:55 AAS
proxomitronがudpを使おうが使わまいが攻撃者はudpを使うでしょうよ。
440: 04/02/25 00:20 AAS
攻撃者がudp使おうがproxomitronが使わないんだから
攻撃のしようがないじゃないの
441: 04/02/25 00:29 AAS
>>439
Main Window - Connection Details
or
netstat -an
442: 04/02/25 00:51 AAS
おっしゃる意味がわかりません
443: 04/02/25 01:10 AAS
じゃあねまた大根の喩えで言うよ

魚屋さんを恐喝して「オイ!大根出せコラ!」って言っても
「ないものはだせませんヨ」と言われるわけ

UDPを取り扱わないプログラムはそもそもその機能がないのだから
UDPのパケットを出すことは全くないの
だってできないんだもん
444
(1): 433 04/02/25 01:22 AAS
prxoy伝説は時々udpにアクセスしようとするが、そっちはどうしましょ。
445
(1): 04/02/25 01:50 AAS
proxomitronだけじゃ駄目?
446: 04/02/25 05:31 AAS
TCP21って、おみとろんはFTPもサポートしてたっけ?
447
(1): 04/02/25 05:45 AAS
>>445
まぁ、お前みたいな馬鹿はゾーンアラームでも使ってろってことだ
448: 04/02/25 10:15 AAS
proxomitronも、たまにUDPのDNS(53)使うことあるぞ
449
(1): 04/02/25 14:16 AAS
>>447

>>444に言ったんだけど…
バカ?
450: 433 04/02/25 20:28 AAS
ってかUDP使うじゃん
451: 04/02/25 22:06 AAS
>>449
知ったかはやめろ
452: 04/02/25 22:10 AAS
使うなら許可しとけよ
453: 04/02/26 00:54 AAS
prxoy伝説は使うな
454: 04/02/28 11:48 AAS
AA省
455: 04/02/28 16:56 AAS
フォーラムで似たようなの見つけた。IEとかのルール設定についてだが、
基本Askほうがよいが、UDPはドメインネーム取得解決のため53開けるだって
外部リンク[php]:forums.sygate.com
456
(1): 04/02/29 02:49 AAS
魚屋さんを恐喝して「オイ!大根出せコラ!」って言ったら
裏の台所から持ってきたってわけだ
457: 405 04/02/29 04:19 AAS
>>409
遅レスですがアリガトウございました
458: 04/03/02 16:01 AAS
>>456
裏の台所って?
459: 04/03/02 22:02 AAS
最初からUDP使う機能持ってるんなら魚屋じゃなかったってことじゃないの
460: 04/03/03 21:14 AAS
たまにじゃなくて、毎回オミトロンがDNS取りに行きまふけど……
461: 04/03/04 08:28 AAS
八百屋さんだったのか
462: [sege] 04/03/04 09:11 AAS
漏れの場合、オミトロンが直接DNSを取りに行ったりはしない。
ちゃんと分業制を守ってServices and Controller appが取りに行くな。
463: 04/03/04 10:56 AAS
兼業農家
464: 04/03/04 11:40 AAS
smartDNSでなく個別アプリにDNSの認識が付くっての自体あまり見ないんだが
普通ログにDNSって全く出ないし
465: 04/03/04 19:19 AAS
smartDNSはMicrosoftのサービスにだけ有効なの?
個別のAppには対応してないのかな?
466: 04/03/04 21:15 AAS
SPFもProとStdじゃ違うし、ビルドが違うと認識具合も変わるし、設定が違えば
またそれで話が変わってくる。OSによってもシステム・アプリの構成は変わる。
そんなこんなをいっしょくたに、自分の環境だけで考えて書いちゃうと混乱する
可能性はあるな。

うちはDNSがログにのることは全くない。外からの流れ弾は出るけど、それは
当然の例外。

STD5.5build2525
win2k
467
(2): 04/03/05 02:23 AAS
QuickScanでICMPだけOpenになってしまう。
過去ログ読むとデフォルトでいいはず?
AdvancedRuleとかやってみたけどやっぱりOpen。
なんか開いてると気持ち悪いのですが
いかがなもんでしょう。
468: 04/03/05 09:26 AAS
>>467
>>197
469
(4): 467 04/03/07 00:07 AAS
Traffic Logを見てもProtocolにICMPが表示されないので、
(TCPとUDPのみ)なぜICMPがチェックできているのか、
(しかもOpenの結果が出るのか)わからないのです。

引き続き勉強します。
470: 04/03/07 00:22 AAS
>>469
SPF LOG VIEWERは?
471: 04/03/07 07:35 AAS
>>469
過去ログ見るよりテンプレ見た方がいいと思う。
 ログ見るよりメニュー見た方がいいよ、、
472: 04/03/07 08:05 AAS
ICMPくれー、ルータで処理しろといいたくなる。
FWは、外出の管理に使うもんだぜ。
473: 04/03/07 13:38 AAS
>>469
>>257  0,11がOpenなのでは?
デフォルト・ルールは、Help−More About Default Values
474
(1): 04/03/07 22:01 AAS
>>469
ログに表示されないと言うことは、来てないということだし、SPFは処理していない。
SPFが処理しているならログに載るし、処理ルールも出る。PacketLogは見たか?
TrafficLogは一部条件を満たさないと出ないのでPacketLogの方が確実。

ルータを使ってるとか、SPFより前に立つドライバがパケットをフィルタしてるとか
ないかな?

スキャンサイトで認識しているIPアドレスとipconfigで表示されるIPアドレスは一致
してるか?
475
(1):   04/03/07 22:10 AAS
Sygate Personal Firewall 5.5ってZoneAlarmより軽い?
476: 04/03/07 22:21 AAS
>>475
環境によるし人によって見るところも違うから自分で確かめてみろ

その質問で答えがほしいなら具体的に数字に出せるような要素を挙げろ
ファイルサイズとか物理メモリ使用量とか
477: 467,469 04/03/07 22:34 AAS
みなさまレスありがとうございます。
SPF LOG VIEWERをインストールして使ってみましたが
ICMPのみチェックすると何も表示されなくなります。

テンプレにも目を通したのですが・・

ルータで処理する方法も勉強します。

ひっかかる(OPENになってしまう)のは

外部リンク[html]:scan.sygate.com のScan結果ページの一番下、
省15
478
(2): 467,469,477 04/03/07 22:54 AAS
>474

書き込みが前後してしまいました。ごめんなさい。

・・ADSLモデムをルータモードで使っております・・
これがpingのreplyを返しているのでSPFには到達していないということでしょうか?
479: 04/03/07 23:32 AAS
DSLモデムのフィルタリング機能でICMPをコントロールできないのかね。
まぁそこまでいくと、この板の領分だけどな。
ハードウェア 2ch板:hard
480: 04/03/08 00:24 AAS
>>478
> ・・ADSLモデムをルータモードで使っております・・
> これがpingのreplyを返しているのでSPFには到達していないということでしょうか?

単純にそういうことだな
SPFのログに載ってない→SPFが受けてない→SPF以前のどこかで受けてる
481
(1): 04/03/08 00:32 AAS
つーかそれならTCPのスキャンも直接受けてないんじゃないの?
482: 478 04/03/08 01:00 AAS
みなさん本当にありがとうございます。

>481
TCPのスキャン項目の結果が
Blockedはほとんどなく、Closedになってたのがルータが処理した部分なのかな・・と
今思いました。
真偽のほどはわからないのですが・・

ハードウェア板のぞいてみます。

いい勉強になったと同時に
まだまだわからないことばかりだということもわかりました。

お世話になりました。
483
(10): 04/03/11 11:53 AAS
久しぶりにサイゲートのファイヤーウォールをインストールしました。
そしてサイゲートのホームページにてセキュリティーチェックをしてみたところ、
Location Service 135 OPEN
Microsoft relies upon DCE Locator service (RPC) to remotely manage services like DHCP server, DNS server and WINS server.
となりました。
135番目のポートが開いている?
シマンテックのオンラインセキュリティーチェック、対ハッカーチェックでも同じポートが開いている、となりました。
しかしこんなポートを開いた記憶がありません。
どうやって閉じるんですか?
484
(1): 04/03/11 12:55 AAS
>>483
>>サイゲートじゃない、シゲートだ。
485: 04/03/11 15:07 AAS
マックスタもIBM(今はハイタチ)も使ってきたけど
なぜかサイゲトだけは使ったことないなあ
486: 04/03/11 15:29 AAS
>>484
つーかなあ異論のある発音問題にこだわるくらいならおまい回答してやれと・・・

>>483
SPFの場合、特に設定をいじってやらない限りTCP135を通すことはない。他の
デスクトップ・ファイアウォールでも大抵そうだが。TCP135自体はwinNT系OS
ならListenかかってるのが普通。

スキャンを自ホストにかけてるのかがまず問題。中継ホストが間に入ってるなら
正しい結果が得られない。スキャンの結果は他の項目もステルスになってないん
じゃないの?ちゃんとSPFはスキャンを受けたログを吐いてるのか?

トラブル・シューティングの基本はログの参照。
487
(1): 04/03/11 16:02 AAS
>>483
トロイにでも感染してるんじゃないのか?

ここは?
外部リンク[htm]:grc.com
外部リンク:onlinecheck.emsisoft.com
488
(1): 04/03/11 17:26 AAS
>>487
おまいはwin9xしか使ったことないのか・・・
489: 04/03/11 17:36 AAS
>>488
XPですよ
490: 04/03/11 18:13 AAS
シガテ!!
491: 483 04/03/12 08:16 AAS
失礼しました!シゲートと読むとは(^^;)

>スキャンの結果は他の項目もステルスになってないんじゃないの?

おっしゃるとおりです。
以前は確かにステルスになっていたはずなんですが。

>ちゃんとSPFはスキャンを受けたログを吐いてるのか?
これはワタシには理解できません。過去ログ読んで勉強します。
一応、Proxomitronが途中に入っています。
これが原因ですかね?
492: 483 04/03/12 08:53 AAS
それといい忘れましたが「人大杉」対策で「壺」も入れてます。
壺は外部プロキシーにProxomitronを指定できるので、両方を作動させています。
ただいま両方を停止してスキャンしてみたのですが、Quickscanではやはり135(と5000)がオープン、他はBlockedとなりました。
StealthScanでは80と4694がClosed、他はBlockedとなりました。
Blockedは本当はStealthになっていたほうがいいのですよね?
なんでStealthになってくれないのでしょうか?
493
(1): 04/03/12 11:26 AAS
>>483 どうしてもSPF側で閉じられないなら、バインドしぼるって手もある。>ポート135
OS側で不要なバインド外しておけば、SPFの有無に関係なく135閉じるし、
Listenもしなくなる。
要するに、自分が使わないネットワークアダプタは削除しておいたほうが
よりセキュアになるって事。

バインド NetBIOS NetBEUI 危険なポート などの語彙で検索すれば
有用な情報いっぱい有ると思うよ。
確か以前にシマンテックのサイトで、このバインドや朴BIOSの事は説明
していたと思うし。今は知らんが。
494: 483 04/03/12 12:37 AAS
なるほど!>493さん。
去年の秋ごろまではMeだったのですが、私確かにバインドはずしてました!
XPになってからはノートンがはじめから入っていたので、サイゲートのセキュリティーチェックはやってなかったんですよ。
バインドも外さなきゃ、と思っていたのですが、操作法がMeとは違っていて探せなかったので、後回しにしていてしまいました。
ちょっとこれからやってみます。
ヒントをありがとうございました。
495: 04/03/12 12:40 AAS
外部からをリモートコントロールされるされてるだろうw

開いてるならFW機能してないんだよ
ワームにやられてるか
496: 04/03/12 14:34 AAS
RPCはバインド云々と関係ないよ。NT系OSならTCP135はListenかかってるのが普通。
色々難しくてそこは落とせないから。

バインドでどうこうできるサービスはNetBIOS系のMSネットワーククライアントおよび
ファイル共有。そっちはインターネット側アダプタにバインドすべきではないのは常識。

>>493はなんかそれらしい言葉を並べてるが、ちょっと内容があやしいよ。「アダプタ」
って言ってるのは「サービス」のことのようだし、NetBEUIはここで関係ないし・・・。

−−−−−−−−−
>>483はまずSPFのログを見ること。スキャンかけたときにトレイアイコンが点滅したか?
PortScanイベントがSecurityLogに記載されているか?の二点についてまず報告すべし。
497
(2): 483 04/03/12 16:45 AAS
>スキャンかけたときにトレイアイコンが点滅したか?

はい、アイコンが真っ赤になって×印のようなものが点滅しています。
(ちなみにこの点滅を解除するにはどうするんですか?いつまでも点滅したままなのですが・・)

>PortScanイベントがSecurityLogに記載されているか?

はい、ポートスキャンがかなりたくさん表示されています。
XPはNETBEUIをサポートしていないので、インストールしないと使えないほどめんどくさい方法になっているようですので、関係ないですね。

壺(Turbo2ch)を作動させているとScan Nowボタンを押しても、同じページを何度も何度も読み込むような動作になるので、外してチェックしました。
ただしProxomitronは使ってみました。
省3
498: 04/03/12 17:45 AAS
>>497
アイコン点滅はアイコンをダブルクリックしてSecLogを表示したら止まる。

SecLogに記録があるならちゃんとSPFが受けてるってことだな。

NetBEUIってのはネットワークをまたげないプロトコルでローカルでしか使えない。
インターネットを動かしてるのはTCP/IPっていうプロトコル。SPFはNetBEUIの
ドライバをコントロールする機能を備えてはいるが、インターネットとは全く関係
のない話。

壺っちゅうのはオレはよくしらん。誰か知ってるヤシ説明汁!

SOSのスキャン結果はBlockedがいわゆるステルスの意味。つーかそれはそこの
サイトにある説明を嫁。
499: 04/03/12 18:15 AAS
なんかSOSの結果おかしいなあ。ちゃんとSPFでスキャン検知して止めてるのに
80がclosedになる・・。>>483↓を試してみ。

ShieldsUP!
外部リンク[dll]:grc.com
500: 04/03/12 19:55 AAS
ルータを使用しているが全て BLOCKED だった。
シゲそのものか設定がおかしいんじゃねーの?
1-
あと 471 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.169s*