[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:0780] Re:ファイアウォール内にnimdaが入ってきました。一体なぜ?



松島です。

kobayasi@xxxxxxxxxxxxxxxxxxxx さんが、
Fri, 9 Nov 2001 12:16:17 +0900 (JST) 頃書いた、
[connect24h:0775] Re:ファイアウォール内にnimdaが入ってきました。一体なぜ? への返信です。

kobayasi> これらの方法で感染した NAT 内部のクライアントが、同じく NAT 内部の apache
kobayasi> にアタックしたのではないか、という意味でしょうか。
kobayasi> 
kobayasi> 元記事の方は、NAT 内部の apache への攻撃が*外部*からあったことを問題視され
kobayasi> ているようですから、別問題じゃないでしょうか。

ipchains の仕様って知らないし、設定依存だろうけど、
外向きのセッションが在ると、そのホストからは中へダダ漏れとか(汗、
特に、FTPを張っていると起きる奴も世の中には沢山在る様な・・・、 

-- 
松島 義明  (yo-matsu@xxxxxxxxxxxxxxxx | matusima@xxxxxxxxxxxxx)


--[PR]------------------------------------------------------------------
    ■ 「日本最大級」のPC関連商品検索・比較サイト ■
______________「パソconeco」___________
 400のパソコン関連ECショップ・ISPから15万件の商品・価格情報を一発検索
    ■  ┛┛┛超特価情報を知りたいならココ!┛┛┛ ■
 http://ad.freeml.com/cgi-bin/ad.cgi?id=a7CPM
------------------------------------------------------------------[PR]--