• 締切済み

NETBIOS 不正アクセスされる可能性

Windows XPのHOME Edition です。最近、ポートスキャンというものを 自分のマシンにあてると、NETBIOS というのがでてきました。 ブラウザから、 \\(ループバックアドレス) と入力すると、SOTEC-xx\Guest というユーザ名で、 パスワードを尋ねてくる、ダイアログがでてきたのですが、 もし、誰かが僕のIPアドレスを知った上で、同じ事をした場合、 不正に自マシンに侵入される事はあるのでしょうか?? ちなみに、初心者なので、ユーザ名の設定も何もしていないので、 パスワードに何をいれればいいのか、よくわかりません。 よろしくお願いします。

みんなの回答

noname#41381
noname#41381
回答No.3

#1,2の者です。 またまた補足ですが、 もしポートスキャンをローカルでやっていたのであればあれなんで... 一応外部のポートスキャンサイトをあげておきます。 ここにつないで、「Scan now」をクリックしてみてください。 しばらくすると結果が表示されますので、その中で「OPEN」となっているのがあれば そのポートが空いているということで、攻撃される危険性があります。 これをCLOSEにするには、ルータ導入やパーソナルファイアウォールを導入して ポートフィルタリング等の対策が必要です。 とりあえずやってみてわからなければ補足を。

参考URL:
http://scan.sygatetech.com/prequickscan.html
noname#41381
noname#41381
回答No.2

#1の補足です。 >(4)「スタートアップの種類」を「手動」にしてOK > 開始のまま「手動」にしてもダメでした。すみません。 「無効」に設定してください。

noname#41381
noname#41381
回答No.1

>最近、ポートスキャンというものを自分のマシンにあてると、 >NETBIOS というのがでてきました。 > これをインターネット上のあるサイトにつないでブラウザ上で実行した のであれば問題ありですね。 これなら外からもNBT(NetBIOS Over TCP/IP)で接続できますね。 ファイル共有(自分のPCのHDDをネットワークで別のPCから参照できる)の設定次第では 自由にあなたのPCの中を見ることが出来るということで。 ファイル共有をする必要がないのであれば 1.ファイル共有を外す 2.NBTを止める 3.Serverサービス自体止める でしょう。 4.パーソナルファイアウォールを導入し、NBT系のポートを止める また、ルータを使ってインターネットに接続しているのであれば、 ルータ上でNBT系のポートをフィルタリングしておくのがいいでしょうね。 ここでは1例として「3.Serverサービス自体止める」の設定例を。 (1)マイコンピュータを右クリック→管理 (2)「サービスとアプリケーション」の下の「サービス」 (3)右側にサービス一覧が出るのでその中から「Server」をダブルクリック (4)「スタートアップの種類」を「手動」にしてOK (5)全てのウィンドウを閉じてWindows再起動 こんな感じで。

関連するQ&A

  • 不正アクセスについて

    先日、某匿名掲示板にサイトアドレス、ユーザー名、パスワードが書かれていたのを目にし、興味本位でそのユーザー名&パスワードを使ってサイトにログイン後、動画をダウンロードしてしまいました。 ダウンロードした後、そのサイトは有料サイトだったと知って不安になり、ダウンロードをした動画はすぐに消去したログアウトしました。 その後色々調べてみたのですが、私の行った行為は不正アクセスであったを知りとても不安です。 私はこれからどんなことをすればいいのでしょうか? やはり私は、慰謝料等を請求されてしまうのでしょうか?

  • セキュリティ 不正アクセス

    不正アクセス対策について、 教えていただけるとうれしいです(*^^*) ipアドレスについて 確認君http://www.ugtop.com/spill.shtml のアドレス (グローバルIPアドレス?) コンパネからのアドレスhttp://www.akakagemaru.info/port/windows7.html (プライベートIPアドレス?) ★質問 (1)個人パソコンで不正アクセスに使われるアドレスはどちらですか?   (2)対策は?(IPアドレスの危険性と対策がいまいち分かりません) ※以下は対策済みです。   用意したWebサイトにユーザーがアクセスすると外部侵入用プログラムが自動インストールされる インターネットからダウンロードしたファイルに混入されている 侵入用プログラムを添付したE-mailを送付する

  • NetBIOS Browsing

    ここ数日前からパーソナルファイアウォールのログを見ると、 数分おきにNetBIOS Browsingが頻繁にあります。 送信元IPアドレスは毎回違ってます。 僕はここ最近パソコンの設定を変えた覚えもありません。 これは誰かが僕のパソコンに侵入しようとしてるのでしょうか? それとももう侵入されてるのでしょうか? 自分でも調べてみましたのですけど、この現象は誰かがウイルスに感染していて、 そのウイルスが他のパソコンにも感染させようとして、 こういった事が起こるって読んだんですけど、この解釈でいいのですか? 僕が今すぐに対処しなければいけないことは、なにかあるのですか? この現象について、なにも心配しなくてもいいのですか? ほかっとけばいいのですか? OS:Windows Me ウイルスバスター2002 ISDN回線

  • アクセス権の設定について

    Win2K同士でのLAN接続で、共有フォルダにアクセスしようとするとユーザ名とパスワードのダイアログが表示され、アクセスされる側のマシンのAdminアカウントのユーザ名とパスワードを入れないとアクセスできません。 アクセス権の設定はEveryone及びNetworkで、フルコントロールにしています。 ドメインには接続していなく、全てWorkgroupに参加しています。 どのマシン、どのユーザ、どのワークグループからもアクセスできるような設定にするにはどうしたらいいのでしょうか。 よろしくお願いします。

  • Guestでログオンした時に新規ソフトをインストールするには?

    Guestでログオンして、新規ソフトをインストールしようとしたところ、”管理者権限のあるユーザー名とパスワードを入れてインストールするか、Guestとしてインストールするか選んでください”というダイアログが出て、後者を選びました。 また、この時に”常にGuestとしてインストールする”チェックを入れました。 インストールをしてみると、エラーが出て途中で止まってしまいます。 そこで、管理者権限のあるユーザー名とパスでインストールしなおしたいのですが、常にGuestとしてインストールにチェックを入れたためか、そのダイアログが出なくなってしまいました。 再びダイアログを出すにはどうすれば良いのでしょうか? 経験者でないと分かり辛い内容ですがよろしくお願いいたします。 ***************************** このソフトは、管理者権限のあるユーザーでログオンしてインストールしてあるのですが、Guestでは作動しなかったので、Guestでもインストールしようとしてます。

  • 不正アクセスなのでは…

    こんにちは。 Twitterで不正アクセスをしてしまったかもしれません。 新しいアカウントを新規作成で作り終わった時、 違う人のアカウントが自分のアカウントとしてでてしまったのです。 (自分が初期設定したアカウント名と違うのです) 怖くなりすぐにサイトを前のページに戻してアカウントを作るのを止めました。 気になることがあり ・なぜ知らない人のアカウントにログインしてしまったのか (それもその人のアカウントのパスワードとユーザー名も一切記入もしていませんしまず知りません。) ・その場合不正アクセスの過失罪として対象外になるのか ・もし逮捕されたら何年程度か 教えて貰いたいです

  • 不正侵入者のIPアドレスの調べ方について

    グーグルから警告がきました。 私のパスワードを使用して不正侵入を試みたものがいると。 IPアドレスが明記されていました。 これを法的に調べることは可能でしょうか?

  • 共有フォルダへのアクセス

    マシンA(win2000) ユーザー名 administrator パスワード abc マシンB(win2000) ユーザー名 administrator パスワード efg マシンAの共有フォルダにマシンBがアクセスすると、ユーザー名とパスワードを要求されます。 ユーザーの登録をすればよいのでしょうが、同じユーザー名での登録はできません。 ユーザー名とパスワードを要求されないようできますでしょうか。

  • Win2000からLAN上のNTマシンへアクセスする時に

    Windows2000マシンから、LAN上のWindowsNTマシンのドライブへ アクセスする時に、次のようなメッセージが表示されます。 ----------------------------------------------------------- アクセスするにはパスワードおよびユーザー名が必要です:   \\[接続先のパソコン名]\ ユーザー名(C): パスワード(P): ----------------------------------------------------------- ここに、アクセスする側(Windows2000マシン)の名前をその都度入力して アクセスしているのですが、この手間を省く方法はないものでしょうか? 過去の質問も捜しましたが、同じようなものが見つけられず質問させてい ただきました。 なお、Guestでアクセスという方法は避けたいので、それ以外の方法があり ましたらお願いします。

  • Gmailへの不正アクセス

    Gmailの私のアカウントに昨日不正なアクセスがありました。 このGmailアカウントはサブで利用しておりほとんど使わないのですが、最近「Gmail乗っ取り」に関してのニュースが話題となっていますので私もちょっと心配になってログインしたところ、「外部からのアクセスがあった」というようなメッセージが出ました。 何度かログインとログアウトをした後、「アカウント アクティビティの詳細」画面で確認すると、 私がログインする1時間前以前に数回にわたり(それ以上かもしれませんが)外部からのアクセスがあることがわかりました。 POP3 United States IPアドレス 209.85.216.153 からのログインでした。 外部からのアクセスがあった時間は、0:23, 11:20, 10:18, 9:16 となっており、ちょうど1時間ごとのアクセスなのでなんらかのシステムを使って侵入しているように思えます(ずっとログインした状態では1時間ごとにログイン状態が表示される仕組みなのかも知れませんが・・)。 メインでも私はGmailを使っていますがそちらのほうはまったく問題ないのに、あまり使わないこのアカウントに侵入された原因は、きっとパスワードが推測されやすいものだったと考えています。 ◎メインのGmailのパスワード⇒12文字の英数文字 ◎今回侵入されたGmailのパスワード⇒6文字のランダム数字のみ (123456とか333333ではないランダムな数字) 私がログインした時間は1:10だったので、すぐにパスワードをもっと長く複雑なもの(英数文字使用10文字以上)に変更し、このアクティビティの詳細画面上部にある「他のセッションをすべてログアウト」ボタンを押しました。 上記不正アクセス者のログイン時間から推測して、次の不正ログイン時間は1:25頃に思われますが、不正なログインはなく、すでに現在1日以上経過していますが、幸い不正なアクセスはありません。 侵入されたアカウントはサブで使用していましたのでGmailの連絡先などは作っておらず、またその他Gooogleのサービス(Google+、カレンダー、ドライブなど)はまったくやっていないメールのみの利用でした。乗っ取りではこのアカウントを使用してスパムメールを送ることが言われていますが、メールの送信履歴を見ても怪しいメールが送られた形跡はありませんでした。 以下いくつかお尋ねしたいことがあります。 1.スパムメールの送信以外に考えられる被害とかはありますか? 幸い重要なデータや番号を書いたメールなどはこのアカウントにはまったくありませんでしたが、やはり不気味でちょっと心配しています。 2.不正侵入のための基本的な対応はやはりパスワードを推測されないものにし頻繁に変えることでしょうけど、最低どれくらいの長さ(文字数)で変更する頻度はどれくらいがいいのでしょうか? 今回は不正アクセスの怖さや不安を実感しました。 もしこれがメインのGmailアカウントだったら本当にどうしようか困っていたところです。 以上、ご存知方よろしくご教授いただければ幸いです。よろしくお願いいたします。