• ベストアンサー

LAN内で共有しているパソコンの安全性

質問タイトルが、大げさですが・・・ 抽象的ですが、ブロードバンドルーターなどで、LANを組んだ場合、やり方によっては、外部から、覗かれる危険性があると言いますが、これは、どのような事をいっているのでしょう? ほとんどの方は、TCP/IPで、LANを組んでいると思うのですが、この場合、設定する所と言えば、コンピューター名と、ワークグループ名ぐらいしかありません。 ここを、制限された文字数で、なるべく推測されにくい(パスワードのように)文字数にすると、セキュリティが上がるのでしょうか? 頓珍漢な質問だと思いますが、よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • popesyu
  • ベストアンサー率36% (1782/4883)
回答No.2

ルーターはセキュリティの第一歩です。 最近のルーターであればNAT機能がついてるのが殆どですので、それだけで簡易ファイヤーウォールとして働きます。中から外へは出入りを監視することで、外から中へは限定したものしか入れないようにする機能です。これにより ・セキュリティホールを自動で塞ぎます ・共有ファイルへのアクセスも防ぎます。 ・バックドアが仕掛けられててもアクセスされません。 この辺りはデフォルトでONになっているので初心者でも繋げるだけでセキュリティ対策になります。但し、これらの機能が最初からあるおかげで逆に自由に外に出られずトラブルになるケースもしばしばあります。 ※例えばネットゲームをしようとしても繋がらないとか。 で最近ではDMZやGapNATとか言われる初心者向けの上記セキュリティ機能を全て一発でOFFにする設定があったりします。これを使ってしまうとせっかくのセキュリティが無駄になりますのでご注意を。 他の攻撃としては考えられるのが例えば ・DoSアタック・・・ピンポンダッシュみたいなものです。 これを繰り返し行われるとルーターがフリーズしたりします。 ただこれは直接不正アクセスには結びつきません。 ・セッションの乗っ取り。※動的パケットフィルタリング NATだけでは実は十分な防御ではありません。例えば部屋から出前を注文するとします。 これで出前の兄ちゃんは家の中に入ってこれることになる(=許可をもらった)訳ですが、 犯罪者はその出前の兄ちゃんを途中で襲ってw 入れ替わり侵入しようとしてくる。そんな攻撃もあります。 まぁこの辺りの攻撃に関しては高機能なルーターであれば何れも防ぐことの出来るものですので、それなりのルーターを用意すれば、実は別にフャイヤーウォールなどなくても何とかなったりします。ただし名前はブロードバンドルーターでも、安いものでしたらセキュリティ機能が殆どついていませんので、そこだけは注意してください。 ルーターで防御できない攻撃というのは、スパイウェアやウィルスなどの不正プログラムやWebブラウザの脆弱性に対する攻撃。これらはルーターではどうしようもないです。 この辺は例えばNortonのインターネットセキュリティやアンチウィルスなどの組み合わせでないと防げないかと思います。 ちなみにワークグループやPC名というのは、WindowsがLANでPC同士を区別するためだけの飾りですので、そこをどう変えようがセキュリティ効果は全くありません。 定期的に変更したりしておいたほうが良いのは、ルーターのログインIDとパスワードの方かと思います。

poti4649
質問者

補足

皆様ありがとうございました。 とても参考になりました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (3)

  • MovingWalk
  • ベストアンサー率43% (2233/5098)
回答No.4

例えるなら、インタ-ネットは家の外。ルータは玄関ドアのようなものです。 ルータがないのは玄関ドアがない家と同じで、外部から侵入される危険性が 増します。しっかりとした玄関ドアがある家の中は普通の家庭なら格段に安全 ですが、本当に大事なものは個人で管理しなければいけないかも知れません。 ということで、ルータを普通に使っていれば、家の中だけで使うパソコンの 起動時のパスワードなどはそんなに神経質になることはありません。 ただ、ウィルス対策はしておいてください。 一方、インターネット上で使うパスワードなどは、他人に利用されないように 推測されにくいものにするなどの注意が必要です。

全文を見る
すると、全ての回答が全文表示されます。
  • o_tooru
  • ベストアンサー率37% (904/2386)
回答No.3

こんばんわ、疑問はつきませんね。 さてご質問の件ですが、すでに他の方からリプライがついていますが、私なりに。 攻撃には、外部からの物と、内部からの物との二つがあります。 【外部からの物は、直接的な攻撃です。】 ・まず、ルーターを乗っ取ることができれば、そちらの内部のPCを操ることはずいぶんと楽になります。(ルータに適切なパスワードを掛けることは必須です) ・ルーターが入ることで、ずいぶんとセキュリティー的には高くなります。(NAT越えは結構高度なテクニックになります) ・次に、ルーターのファイアウォール機能を働かせますと、ずいぶんと高度になってきます。ルーターのファイアウォール機能にもずいぶんと差はありますが。 ・つぎに、各PCにファイアウォールを入れますと、これまたずいぶんと高い物になります。 【一方、内部からの攻撃ですが、間接的な攻撃になります】 ・トロイの木馬型のウイルスに感染しますと、ファイアウォールの内側から、外部の第三者に対して、手引きをされてしまい、相手を引き込んでしまいます。そのため、アンチウイルスソフトを各PCに入れることは必須です。 ・各PCのWindowsupdateをすることで、セキュリティーバグをふさぐことも必須です。 ・さらに共有ホルダーにパスワードもかけましょう。 【パスワード】 パスワードに関しては http://www.zdnet.co.jp/enterprise/0310/03/epn15.html が詳しいです。

全文を見る
すると、全ての回答が全文表示されます。
  • blacklabel
  • ベストアンサー率12% (124/1033)
回答No.1

ファイアーウォール機能を導入しない限り、インターネットから無防備に近い状態です。 入り口にファイアーうぉへる入れるか、各パソコンにファイアーウォールソフト入れて防御するか方法は色々あります。 内部のハッキングも問題になりますから、両方あるとより良いです。要するに、身内も安心できないということです。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • winXPでのLANについて

    お世話になります。 WinXPでのLANの設定について教えてください。 192.168.1.xx(255.255.255.0)というセグメントでLANを組んでいます。ワークグループはA,Bの2つに分かれています。そこで、ワークグループAにあるパソコンWinXP(homeedition)からワークグループBにあるパソコン(Win2000)を検索したいと思います。IPアドレスでの検索はOKですが、コンピュータ名ではNGです。(PINGも同様です。)これは、ワークグループが違うことによるものでしょうか?それとも、その他設定によるものでしょうか? ちなみに、 NETBIOS OVER TCP/IPは有効になっています。 NETBEUIは入っていません。 WINSもLmhostsも設定していません。

  • LANでwinXPだけ繋がらない。

    win98×2台、2000×10台、XP×1台の混在のLANがあります。 98と2000のマイネットーワークにXPのPC名がどうしても表示されません。XP以外のPC名は全て表示されています。 ただ、コンピューターの検索でXPのPC名を検索してやるとPCが表示され、共有フォルダにも入れます。(ただ、ワークグループのPC名一覧には表示されません。) 一方、XP側から、「マイネットワーク→ワークグループのコンピューターを全て表示」にしても、“ワークグループに入る権限がありません”みたいなメッセージが出て繋がりません。他のPC名を検索しても、こちらは表示されません。 一応、全てのPCにTCP/IPとNETBEUIが入っており、ワークグループも同一です。 何か原因ありますか?ご教授頂けれますでしょうか。

  • 家庭内LANのセキュリティについて

    パソコン2台(Windows XPと7)とブロードバンドルータがあったので、 家庭内LANを構築してみました。 XPと7のワークグループ名を同一のものにして、両方のPCのアカウント名とパスワードを同じものにしたら、双方、共有設定されているフォルダとプリンタが表示されました。無事成功です。 ですが、セキュリティに関して無知です。 ・家庭内LANにある、第三のパソコンがワークグループに侵入することは可能なのでしょうか? ・そもそも同じアカウント名かつパスワードだから、双方のフォルダやプリンタを共有できる、ということなのですか? ・まったく外部から、家庭内LAN(ホームネットワーク)へ侵入されることはあるのですか? また共有フォルダの設定などにより、外部からワークグループ内のパソコンへの侵入の可能性が上がることはあるのでしょうか? まだ学んだばかりで、わからないことばかりで、答えを見つけだすことができません・・・ またこのようなセキュリティ上の欠陥を解決するための手段を教えていただけるとありがたいです!

  • LANを使用し、2台のPCで1つのフォルダを共有する方法

    共有フォルダについての質問です。 以前、共有フォルダを作成しその時は見れていたのですが、 最近、マイネットワークを見たら、共有フォルダがなくなっていました。 「ワークグループ内のコンピュータの表示」を見ても 自分のコンピュータ名しか載っていません。 しかし、ワークグループは同一のものとなっています。 いろんな質問ややり方を見たり検索したりしたのですが、 よくわかりません・・・ どのように設定すればよろしいのでしょうか・・・ パソコンは2台ともXP HOMEです。 LANはハブを介して2台接続しています。 現状、ワークグループは同一のものとなっています。 pingはタイムアウトにならなかったので通っていると思います。 説明不足と思いますが よろしくお願い致します・・・

  • ファイル共有

    98をホストにしてLANを組んでいますがxpとだけファイルを共有できません。 プリンターはネットワークで印刷できます コンピューターの検索をかけてもひろってくれません。 ワークグループ名コンピューター名は一致しています

  • LANで共有ファイル(WIN2000とWIN98)

    みなさんも同じ質問と回答をいただいてるのですがいまいちわからないので質問します。二つのPCともコンピューター名とワークグループ名(123)を同じ設定にして共有したいフォルダーも右クリックで共有にしました。いざマイネットワークから近くのコンピューターをダブルクリックしても 123にアクセスできません。 このワークグループのサーバー一覧を現在、利用できません。 と表示されます。どうしてでしょうか?どうすればWIN2000とWIN98間でファイルを共有できるのでしょうか教えてください。

  • 【LAN】WIN2000同士のファイル共有に関して

    現在、フレッツADSL+OCNを利用し。 ブロードバンドルータ配下に2台のPCを並列で接続しています。 両方WIN2000SP2のPCです。 PC間のCドライブのファイル共有ができません。 マイネットワークの近くのコンピュータに自分以外の2台目PCが認識・表示 されないのです。 システムのプロパティで、1台はネットワークIDの設定が可能なのですが、もう1台はネットワークIDのタグが無効になってしまっていることに気づきました。コンピュータ名は変更できるのですが、ワークグループの変更ができません。これは、LAN内共有ができていないことには関係していないでしょうか。 解決策をお教えください。m(__)m

  • MTU、RWINのLAN接続パソコンへの影響

    MTUやRWINというのはイーサーネットLAN接続にも影響を及ぼすのでしょうか?というのは家庭内やOFFICE内ではパソコン同士をイーサーネットでTCP/IPプロトコルのみ使用してつなげています。そのとき、同じパソコンでブロードバンド用にMTUやRWINを変更した場合、OFFICE内でのPCとのLAN接続の速度等は影響を受けないのでしょうか?素人的にはMTUなどの設定値はLANカードのTCP/IPの設定なので何か影響が出そうな気がするのですがそのあたりの仕組みはどうなっているのでしょうか?MTUなどは外部のブロードバンド接続のためだけの設定値なのでしょうか? よろしくお願い致します。

  • LAN内でファイルが共有できない

    LANを構築しネットワークの設定をしたのですが、ファイルが共有されません。 一度は共有されたのですが、次の日にLAN内のマシンを起動されるとワークグループの表示では、 LAN内のマシンがきちんと表示されているのですが、アクセスするとアクセス許可がないとメッセージが出てしまいます。ワークグループ名は同じになっていてコンピュータ名は違うものにしてあります。 原因がよくわからないのですが、一つ引っかかっているのは有線と無線が共存していることです。 AのマシンはルーターとLANケーブル接続。無線LAN親機はアクセスポイントとしてルーターとLANケーブルで接続されていて、Bのマシンはそのアクセスポイントとワイヤレスでつながっています。 AとBでファイルを共有させたいのですが、Aからは、セキュリティの関係とかでBにはアクセスできないんでしょうか? 無線LAN親機とBのマシンは、AOSSで設定し、XP標準の無線機能で接続設定しました。 アドバイスをお願いします。 ※足りない情報があれば補足します。

  • LANに加える時。

    私はXPを使ったことないのですが、 先ほど人から質問されて自信がないので 教えてください。 今、LANが構築されてます。(といっても、 自宅での小さいものだとおもいます) 回線はISDNです。 で、XPのパソコンをそのLANに加えるには、 どうしたらいいんでしょうか? ワークグループWK_GRPでつくっているそうです。 1.マイコンピュータのドメインかワークグループか 選択するところで、ワークグループの設定。 2.ネットワークで、TCP/IPプロパティの 設定。 3.再起動 他になにかありますか?