- ベストアンサー
不正アクセス寸前
外部から「ポートスキャンを受けた」と言われてしまいました。 問題あるマシンを調査するのですが、何をすればいいのか頭の中真っ白です。 ログを見る?そのログはどこ? ウィルスチェック?Solarisではどうやって? その他方法は? 今は該当マシンをネットワークから切り離しています。 少ない文面で判断材料が乏しいかもしれませんがよろしくお願いいたします。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
1. その問題のマシン が 外部からポートスキャンを受けた場合 特に問題は無いでしょう。気にし過ぎ。 2. その問題のマシン から 外部 のどこかのホスト に ポートスキャンが 行われた場合。 portscan は特権不要なので一般ユーザーがちょっと試しただけなのかも。 ユーザーが特に居ない場合、Web/CGIからの可能性大なのでは。 それ以外だったら動いてるデーモンを全部調べないと。 まずはそのソラリスのバージョンのセキュリティ情報のチェックですね。