• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:職場PCで作成データが改ざんされます)

職場PCで作成データが改ざんされる!原因と対策は?

このQ&Aのポイント
  • 職場で作成したデータが社内の誰かによって書き換えられている問題が発生しています。小規模オフィスで専門の部署がないため、上司も私もパソコン知識に明るくありません。現在の環境は、社内ネットワークに8台のPCが接続されており、そのうち6台はWindows 7で、2台はXPです。外付けHDD(Link station)にNASとNova backupでバックアップを行っています。しかし、バックアップ元のファイルが改ざんされていることがわかりました。
  • 考えられる相手の手法としては、HDDのバックアップデータに直接書き込んで元のファイルに同期させる方法、または別のPC(B)にHDDから取り込んだAのデータをバックアップ先として同期させる方法が考えられます。現在のユーザーとして書き込むことは可能でしょうか?もし書き込まれている場合、アクセス制限をかけると自分自身も編集できなくなってしまうため、どのように防御すれば良いのか教えていただきたいです。
  • 他に考えられる原因があれば、教えてください。この問題に対する解決策をご教示いただける方、よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • FEX2053
  • ベストアンサー率37% (7987/21354)
回答No.3

じゃあ、その時にAdministratorのパスワードが盗まれたか、 Administratorと同一権限のユーザーが作られて、そちらから ログインされている可能性がありますね。 それなりの知識を持ってる人が一度でもAdminアカウントを とってしまえば、他から見えないAdmin権限のユーザーを作る こともそれほど難しくないですし。 でも、そこまでするなら、簡単に「改ざん」が分かるようなコトは しないと思うので、やっぱり、ID/Passを「後ろから見て盗む」とか 結構原始的な方法で入ってる可能性の方が高いと思います。 パスワードをログインごとに変えるとか、頻繁に代えて様子を 見てください。これで収まっているなら原始的な方法、おさまら ないならAdmin乗っ取りの高度な方法です。

sawayaka51
質問者

お礼

2度目の回答ありがとうございます。 他から見えないAdmin権限ですか・・・それを見る方法はないのでしょうか・・・。 どうも、その権限で画面自体を見られているような気がしてきました。(直接ではなくPCを通して) とにかくログインごとにパスワード変更してみます。 おつきあいいただいてありがとうございます!

sawayaka51
質問者

補足

調べてみたところ、やはり管理者権限がもう一つ作られているようでした。 そして、他にもツールが入っているようです。 もう一つの管理者権限を消すことはできるのでしょうか、難しそうですが。 お二人とも、NASに囚われていた私に管理者権限の回答をくださったのでベストアンサーにしたいですが、今回ドンピシャでもう一つ作られていたので、こちらをベストアンサーとさせていただきます。 回答をいただいたお二方とも、まとめてのお礼になって申し訳ありませんが、ありがとうございました!

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • FEX2053
  • ベストアンサー率37% (7987/21354)
回答No.2

管理者云々以前に、あなたのアカウントが単純に盗まれて いませんか? IDは社内なら一定方法で配布しますから 簡単にわかりますし、パスワードも「qwerty」とかのよくある もの、またはあなたの氏名や生年月日など予測しやすい ものなら、簡単に突破できますよ。 社内の場合、管理者権限以前に、その辺の方がずっと あり得る話です。

sawayaka51
質問者

お礼

 回答ありがとうございます。 アカウントですが、おっしゃる通り、以前類推されて使われたことがあり、長くて何の関係もない文字と数字の組み合わせに何回か変更したのですが、上のような状況です。 管理者用アカウントを使用していたので、その時に何か変更を加えられているのでしょうか。 もう少し、調べてみます。 ありがとうございます!

全文を見る
すると、全ての回答が全文表示されます。
  • lv4u
  • ベストアンサー率27% (1862/6715)
回答No.1

先日、セキュリティ関連のセミナーに出席しました。 そこでは、PCの管理者権限を奪う方法を話されていました。 管理者権限を奪えば、ほぼ全てのことが可能になると思います。 当然、「現在のユーザーとして」「書き込み」することも可能です。 そのセミナーでは、社外からのサイバー攻撃を防ぐことをメインに話されていましたが、社内限定のセキュリティ問題であっても、セキュリティに詳しい業者にお願いすれば、調査分析してくれると思いますし、改善のための提案が出てくると思います。

sawayaka51
質問者

お礼

 素早い回答ありがとうございます。 管理者権限を奪われたことに、気が付かないままでいるのかもしれません。 パスワードの変更は随時していましたが、そういうこととは違うということでしょうか。 業者にお願いしたいのですが、証拠もなく申し出ても諸事情から、なんとなくボツにされると思 われます。 lv4u様のおっしゃるようにするのが一番よいのですが、、、 管理者権限を奪われるとは、をもう少し調べてみます。回答ありがとうございました!

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 壊れたPCのHDD内のデータが開けません

    これまで使用していたノートPCが壊れてしまい、HDDを取り出して、他のPCへデータの移動を行っています。 しかし、そのHDDには2つのユーザーを登録してまして、Aユーザーのデーターは開くことが可能なのですが、Bユーザーのデーターはアクセスが拒否されましたとなってしまいます。その上フォルダ使用領域が0バイトとなっています。 Bユーザーのフォルダのデータは消えてしまっているのでしょうか? もし消えているのであれば復元の方法などはありますか? お手数でありますが、ご回答宜しくお願い致します。

  • 社内ポータルの作成について

    表題の件について、ご教示頂けたらと思います。 現在、社内ポータルの構築を検討中です。 経費削減のため業者には頼まず、なんとか社内の人員のみで構築・管理したいと考えているのですが、 ネットワークに関する知識が浅く、情報の検索にも手間取っている状態です。 現在の状況、および目的については下記のとおりです。 1.会社のホームページ有り(自社サーバー) 2.ただし、PHP,MySQLは未インストール 3.WordPressもしくは、CMSを導入予定 4.社外秘の情報も管理予定のため、社外からのアクセスを禁止したい (ポータルへのアクセスをパスワード制限するのではなく、社外から社内ネットワークへアクセスすることを禁止したい) 5.現在、社内で管理しているPC1台ずつにIPを振り分けている 2,3については、こちらで調べてなんとかなりそうですが、 4については、どのような方法が考えられますでしょうか? 先にも述べましたが、知識が浅いため的外れな質問をしているかもしれませんが、 考えられる方法、もしくは参考になるURLやキーワードを教えて頂けると幸いです。 よろしくお願い致します。

  • 旧HDDからデータが取り出せません!

    先日、急に自宅のPCが壊れ、何をやっても(セーフモードなどを含めて)立ち上がらなくなりました。 前回使用した際、終了時にいつまで待っていても終了しなかったのですが、「終了しています」の表示のまま止まっているように見えたので、電源ボタンを長押してしまいました。それが原因と思います。 データのバックアップが取ってあればそのままリカバリしてしまってもよかったのですが、バックアップのないデータもあったため、それもできず、とりあえずHDDを新しいものと交換し、元のHDDを外付けHDDとしてデータを拾うことにしました。 元のHDDはC、D、の2つのドライブになっていましたが、DドライブのデータとCドライブの「All Users」のデータにはアクセスできたのですが、肝心の、私のアカウントのディレクトリにはアクセスできません。 マイドキュメントやデスクトップなどに色々な書類があり、ブラウザのお気に入りやその他のデータはどうしたら良いの?と途方にくれています。 ちなみに、元のHDDのCドライブは、外付けで接続すると「Windows XP(H:)」となっており、プロパティを見ると、ファイル数、フォルダ数ともに「0」になっています。 デジカメデータなどで相当な容量があったはずなのに、どうしてゼロなんでしょうか? これは、アクセス権の問題なんでしょうか? その場合、どうすればアクセスできるようになりますか? このPCを使用しているのは私だけで、他のユーザーはありません。 それともデータそのものが破損していて読み取りできない状態なんでしょうか? どんな些細な情報でもかまいません!お助けください!

  • POSTデータの改ざんを防ぎたい

    POSTデータの改ざんを防ぎたいです。 送信サーバから受信サーバへPOSTでデータを送信します。 受信サーバでは送信元IPアドレスが送信サーバであることを確認するアクセス制限をかけます。 POSTデータを改ざんすることはツールなどでできると思いますが、 その場合はプロキシを使うため送信元IPアドレスが送信サーバのものではなくなり、 アクセス制限で防ぐことができます。 結果として受信サーバでは送信サーバからPOSTされる改ざんされていないデータを 受け取れるとして問題ないでしょうか? ふと不安になり質問しました。 セキュリティとして甘いなどあればご指定頂けると幸いです。 どうぞよろしくお願いします。

  • データのバックアップをPC2台でしたい

    データのバックアップについて質問です。 古いPCと新しいPC2台を利用したバックアップの方法を教えて頂きたくお願いします。 イメージとしては、通常使うPCのデータが更新されると古いPCもデータ更新されバックアップがとれているというような状態が望ましいです。どちらかのHDDが破損しても大丈夫なように。 有線ランで2台のPCは繋がっています。 また、おすすめのバックアップソフトや手間をかけずにするバックアップ方法など皆さんの方法を教えて頂きたいです。 以上、宜しくお願いします。

  • 2台のPC間でのデータのやり取り

    当方下記の2台のPCを所持してます PC(A) WinVista 32Bit HDD(1) 起動ドライブ(C)/論理ドライブ(J) HDD(2) 物理ドライブ(K) HDD(3) 物理ドライブ(L)/物理ドライブ(M) PC(B) Win7 32Bit HDD(1) 起動ドライブ(C)/論理ドライブ(J) この2台は家庭内ネットワーク(LAN)で接続されてれば互いの共有フォルダにアクセスして データの操作ができることは分かりましたが、それ以外のドライブにもアクセスすることは 可能なのでしょうか?専門誌などで共有関係のページを確認しましたが、共有フォルダへの アクセス方法は記載されていましたが、それ以外の相手PCの別ドライブへのアクセスの 方法などは探せませんでした。 どなたかご存知の方がいましたら“できる”“できない”だけでもいいので教えてください。 よろしくお願いします。

  • MSアクセスで作成したファイルのバックアップについて(OSはXPプロ)

     OSはXPプロです。アカウントは制限付きユーザーAと管理者Bの二つ設定。MSアクセスで作成したファイル(日々データが更新されます)は、共有フォルダにおいて、Aが日常的に入力作業、Bが管理作業をしております。重要なデータを含むファイルですので、先日Bがバックアップをとろうと、ファイルを右クリ、コピー、CDRWに貼り付けて保存したのですが、確認してみるとその保存したファイルは<読み取り専用>になっていました。で、次にXPのシステムツールのなかのバックアップ機能を使用してCDRWに保存して復元すると、別のPCでもきちんと開けました。元のPC(アクセス2003)、開いたPCはアクセス2002です。アクセス2003にはバックアップ機能があるようですが、どうしたら一番いいのでしょうか? 前記の制限付きユーザーであるAが入力中でも自動化してバックアップができるようにするには、XPのバックアップ機能を使うのが一番確実なような気もするのですが、、、、この機能をまだよく理解してません。例えばバックアップしたファイルでいらなくなったのは(んとそのテープの形のファイル)ただ削除してもよいのでしょうか?  それからコピー貼り付けで、HD内であれば、とくに読み取り専用にならないのに、どうして、CDRWだとそうなるのでしょうか?(セキュリティ上そうなるようにデフォルトで設定されているのでしょか)。でも、USBフラッシュメモリーだととくに問題が無くコピー貼り付けできる。    このように、バックアップについて、混乱しています。MSアクセスで作成した(日常的にデータが蓄積し更新していく)ファイルの適切なバックアップ方法について、どうか、ご教授して下さい。

  • ACCESSのデータの共用ができない

    ACCESSのデータが既存のPCにあり、ネットワーク上に別のPCが1台あります。 新しいPCをネットワークに入れ、3台で共有しようとしたところ 「データベースは読み込み専用です このデータベースやデータの定義を変更させることは出来ません」 等というメッセージが表示されるようになってしまいました。 3台のPCでデータを共有できるよう、ACCESSや共有の設定等をご教示いただけないでしょうか。 よろしくお願いいたします。 PCはすべてWindowsXP、3台ともにACCESS2003が入っています。 →元々の環境 ・AのPCにACCESSのデータ(フォルダの中に多数)があり、フォルダごとBのPCにアクセス許可を与え、公開している。 ・AとBのPCで同時に同じACCESSのデータを起動しても、「読み取り専用・・・」などというメッセージは出ず、同時にデータも書き込める。 →3台目のPCをA、Bと同じワークグループに入れてから。。。 ・3台目のPCで、A内のACCESSのデータを起動すると、「データベースは読み込み専用です・・・」のメッセージ ・PC AやBでACCESSのデータを起動したあと、3台目のPCでACCESSのデータを起動すると「ロックできませんでした」のメッセージ ・3台目のPCでACCESSのデータを起動し、AやBでACCESSのデータを起動すると「データベースは読み込み専用です・・・」のメッセージ ・AとBのみ起動しての使用は問題ありません。 関係ないかもしれませんが。。。 ■AのPCの、管理ツールや共有のアクセス許可の設定は、既存のBのPCの設定と同様に、3台目のPCの設定をしたつもりです。  フォルダやファイルのプロパティ等を見る限り、チェックボックスの状態とかも同じです。 ■それぞれのPC自体は管理者権限で、パスワードもあります ■AのPCを起動すると、ようこそ画面でBや3台目のアカウントが表示されます。そちらでログインできるかどうかはわかりません。

  • データはWindows.oldに残るからそこから吸い上げればよいか?

    データはWindows.oldに残るからそこから吸い上げればよいか? 約800台のマシンをWindowsXPからWindows7への移行しなければなりません。 データは一台あたり、10GB近くありデータバックアップをユーザにどうとってもらうか、方法を 探しています。 *外付けHDDへの書き込みは禁止されています。 今のところ、サーバをたてるのは難しいので、バックアップをとらずに、 Windows.oldの中からデータを吸い上げる方式を考えています。 が、この方法は、あまりノウハウ本には取り上げられていません。 本当にWindows.oldの中に全データが残っているのでしょうか?

  • ネットワーク内の特定PCにアクセス制限をかける方法

    小規模事務所のネットワーク設定で困っています。ネットワーク管理者と言える人が誰もいない中、多少他のメンバーよりも分かるだろうというだけで作業を依頼されています。現状、WinXP proのPCが15台、ネットワークプリンタが3台、ネットワークHDDが1台という環境で、1台のリナックス機を経由してインターネット接続しています。とりあえず、ここまではできています。ただ、このうち事務所スタッフ用のPC13台には制限はいらないのですが、2台のゲスト用PCだけには(1)ネットワーク内の他のPC内の共有フォルダへのアクセス制限、(2)ネットワークHDDへのアクセス制限をかけつつ、(3)インターネットとネットワークプリンタへの接続だけは提供する、という設定をしたいと考えています。あれこれインターネット検索してみましたが、どうもよく分からないので、ご教示いただければ幸いです。アドバイスをいただくにあたって、もしも状況説明が不足しているようでしたら、どんな情報が必要なのか教えていただければすぐに追加いたします。よろしくお願いします。

このQ&Aのポイント
  • 日本共産党は、戦後一時期憲法第九条に反対し、自衛隊にも反対していました。
  • 最近、自衛隊は「国防」のために働くべきと言い出しましたが、共産党はなぜ今現在の自衛隊に「国民のために働いて下さい」と言い出したのでしょうか。
  • ウクライナ情勢があるとはいえ、共産党の考え方は無節操というか、ご都合主義ではないでしょうか。選挙対策でそこまで言わないと票が減ると計算したのでしょうか。
回答を見る

専門家に質問してみよう