• ベストアンサー

ネットワークの不正侵入について

ネットワークへの外部からの侵入についてなのですが LAN内のファイルサーバに対して外部から 侵入して、LAN内のクライアントを利用するのではなく ダイレクトにアクセスしてファイルを取り出す事は 容易なのでしょうか? 外部との接続環境は、レンタルのADSLルータを 使用し、インターネットを使用しており、特にファイアー ウォールソフト等は入れていない状態です。 説明がお粗末ですみません、文章で何と説明して良いのか 知識不足も重なり分からず、申し訳ありません。 宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • o_tooru
  • ベストアンサー率37% (902/2379)
回答No.2

こんばんは、疑問はつきませんね。 私も小さな職場なのですが、素人・文系の私がネットワークの管理をしています。さてご質問の件ですが、どうなんでしょうね。出入りの業者のSEさんと相談して、一応ファイアウォールは入れました。あと、アンチウィルススソフトも、トレンドマイクロのオフィススキャンをいれ、各PCを管理しています。 ファイアウォールもアプライアンス(箱になった物)ですと、管理はしやすいです。ネットスクリーンあたりなら、ルータの設定感覚で、設定が出来ますよ(英語なのが難点ですが)。 あと、最近の傾向として、ウイルス(トロイの木馬)として、大企業のフォームページを見ているだけで、感染してしまう事が増えています。一度感染すると、ファイアウォールの内側のネットワークが危機にさらされますので、アンチウイルスソフトなどが欠かせません。 私も素人なのですが、ファイアウォール越しに自宅のPCから職場の自機にアクセスする設定にもしています。素人でもこういったことが出来ますので、プロの方にとっては、意図もたやすいことなのかもしれません。 ただ、もしもの時に外部の方への言い訳として、「これだけやっていたのですが・・・」くらいにはなると思っています。

hiro919
質問者

お礼

ご回答有難うごじざいます。 お礼が遅くなり申し訳ありません。 ホントに疑問だらけです、身近に聞く人もいないので・・・ セキュリティーを検討している内に、どういった仕組みで、 外部からのADSLルータを特定し、そこから入り、LAN内の サーバを見つけ、アクセスが可能か仕組みが理解出来ない状態でした サーバのパスワードやアクセス権など、WEBサーバでなくても 何も関係ないのですね。 有難うございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

noname#77348
noname#77348
回答No.1

ファイルサーバのハードディスクにアクセスするということ? それくらい簡単に出来ます。 ファイアウォールくらい企業倫理として常識ですと言ってあげてください。 以上

hiro919
質問者

お礼

ご回答有難うございます。 お礼が遅くなり申し訳ありません。 簡単に出来るのですね・・・ セキュリティー対策を検討していく内に、 外部からADSLルータを特定して 尚且つ、そこから入り、LAN内のファイルサーバを 見つけて、ファイルを取り出す事が出来るのが どうにも理解できずに・・・ WEBサーバでなくても アクセスして、アクセス権も何も関係なく可能なのですね。 勉強になります、有難うございました。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ハッカー侵入

    もしハッカーに侵入されたらパソコン又はファイルに何らかの痕跡あるいは侵入以前の前触れみたいなものがありますか。 むろんハッカーは巧妙な手口を使うのでしょうけど。 初心者に分かりやすく教えていただきたいです。 OSはXP2 回線はADSL プラウザはIE。ルータから有線単独でつないでいます。ファイヤーウォールはウイルスキラーです ネット使用時以外はルータの電源を切るようにしています。

  • 不正にネットワークログインされて困っています。

    パソコンを終了させようとすると、ネットワークにアクセスしてる人が他に一人いるけど本当に終わらせていいですかのような文章が出る時がたまにあります。どうやら誰かに侵入されてるようなので対策したいです。コントロールパネルのログイン管理を確認してみましたがGUESTログインはOFFにしてあります・・・これだけではダメなんでしょうか? 家族でパソコンを使うのは私だけです。ADSL回線を使っていますので、集合住宅のような共有タイプでもありません。有線ルーターモデムですし、Outpostでファイヤーウォール対策もできてるはずと思っていたんですが・・・どうしたら防げるでしょうか?

  • 社内LAN構築

    こんにちは、 現在、社内LANを構築してまして ファイヤウォールをiptablesを使って 作ることになったのですが、 ファイヤウォールを構築するマシーンはLAN口が一つでもよいのでしょうか? また、DMZの機能はルータとファイヤウォールと どちらのものを使ったほうが一般的でしょうか? 考えている構築図は ルータ→ファイヤウォール→クライアント ルータ→ファイヤウォール→DMZ→サーバー といった感じです。 ルータ:YAMAHA ファイヤウォール:自作 サーバー:WEB,MAIL

  • やっぱりネットワークセキュリティソフトって導入すべき?

    私の家はルータを介してパソコンを3台つなげている 環境にありますが、ルータはファイヤーウォールの 役割もしますし、サーバを立てていないので外部から の標的になる事がまずはないので、 ネットワークセキュリティ系ソフト (例)Norton Internet Securityなどは別に必要ないと 知り合いが言っていましたが、 実際のところはどうなのでしょうか?

  • ネットワーク?

    はじめまして! 今LANの構成を考えています。 しかし私はド素人の為 いざLANを組んだらコケないか不安です。 現在考えているのは・・・ メールサーバー、Webサーバー、公開サーバー へルーターでポート毎に振り分けるのですが ルーター → HUB → サーバー 上記だとポート毎の振り分けって出来ますか? あとLANを構築するのに一番ベターな方法?等があれば 教えて欲しいです!又、その関連のサイトがあれば教えてください。 ファイヤーウォールとかも絡むと頭の中がゴチャゴチャです。

  • だれかがコンピュータに接続しているというメッセージ

    NTTのADSLでインターネットに接続しています。 いままでに仕事場のパソコン(ルータあり)と自宅のパソコンで1度づつ起きたことがあります。ここ2週間ほどです。両者ともプロバイダーはぷららです。動的IPアドレスです。 ADSLで接続して数時間経ってからコンピュータごと電源を落とそうとすると、「コンピュータに接続しているユーザがいます」とメッセージが出ました。無視して落としたのですが、外部からだれか侵入したのではないかと不安に思いました。重要なファイルは探すのは困難でしょうが、なきにしもあらずです。 自宅のパソコンはルータ介さずなので外部から侵入されたとしても不思議ではありませんが、仕事場のパソコンはルータを利用しています。 そこで質問なのですが、そういうメッセージが出た場合、外部からだれかが侵入しコンピュータ内部のファイルを見た、と考えて間違いないでしょうか?あるいはほかにもなにか可能性は考えられますでしょうか?自宅、仕事場ともに1台しか使用しておりません。なお、迂闊なことにLAN接続することもあるのでネットワーククライアントを入れてプリンター、ファイル共有をONにしています。

    • ベストアンサー
    • ADSL
  • ルータの設定について

    やっとADSLが開通したのでこれを機に自宅内のLANの構成を 変えてみましたがうまくいかないのです。 ルータはE-ACCESSのレンタルルータTE4121Cです。 今後のネットワーク構成は以下のようにするつもりです。 まず、公開サーバとクライアント機(3台)のセグメントをわけます。 したがって公開サーバのネットワークとクライアントのネットワーク はcisco2514にて接続されています。 また、公開サーバのアドレスとADSLルータのLAN側アドレスは当然同じ ネットワーク上に存在しています。 で、現在のところこの2つのネットワークは物理的につながっている ことは確認できています。クライアントとADSLルータ間のping も通っています。 しかし、クライアントからインターネットにつなぐことができません。 IPアドレスでのアクセスも不可です。 NATおよびIPマスカレードの設定が問題なのだと思いますが、どのように すればよいのかわかりません。 そもそも、異なる2つのセグメントをADSLルータにてグローバルIPに変換 することが可能なのかもわかりません。 どなたかご存知のかたがいらっしゃいましたら是非教えてください。 よろしくお願いします。

    • ベストアンサー
    • ADSL
  • 社内ネットワーク構成について

    社内ネットワーク構成の見直しを任されたのですが、 知識が薄く判断出来かねています。 以下の疑問にどなたかお答え頂けないでしょうか。 【現状の構成】  WAN(DNSサーバ、メールサーバ)   |  [モデム内蔵ルータ] - [Webサーバ/FTPサーバ(Linux)]   |   [ルータ] - [ファイルサーバ(Windows)]   |       [クライアントPC(Windows)]  ・モデム内蔵ルータとWebサーバ、ルータにグローバルアドレスを割り当てています。  ・モデム内蔵ルータとルータでは異なるサブネットマスクを設定しています。  ・ファイヤーウォールは各端末で適用しています。  ・Webサーバは外部に公開します。ファイルサーバは内部LANからのみアクセスします。  ・他に外部からアクセスは行いません。 ■疑問1 現状、3つのノードにグローバルアドレスが割り当てられていますが、 上記の運用方法の場合にはモデム内蔵ルータにだけ割り当て、 他はプライベートアドレスで問題ないでしょうか? #モデム内蔵ルータ配下(右ルート)はDMZ領域とし、 Webサーバにはプライベートアドレスでアクセスする形を検討しています。 ■疑問2 PPPoE接続がモデム内蔵ルータとルータの2つに設定されており、 モデム内蔵ルータにはさらにPPPoEブリッジが設定されています。 モデム内蔵ルータ側でPPPoE接続すれば、ルータでのPPPoE接続は 必要ないと思うですが、何か不都合は発生するでしょうか? また必要ないのであれば、モデム内蔵ルータのPPPoEブリッジ設定と ルータのPPPoE接続設定を解除すればよいのでしょうか?

  • ルーター付き無線LANでダイヤル接続インターネットの共有

    海外在住ですが電話回線の事情でADSLが利用できず、インターネットはデスクトップの56kbアナログモデルでダイヤル接続しており、ADSL用の無線ルーターを使ってクライアントとしてのノートパソコンでインターネットを共用したいのですがどうしても繋がりません。サーバーもクライアントもXPHomeで、「ホーム/小規模のネットワークをセットアップする」を使って設定するとファイルも共有できず、自動セットアップされたサーバーのインターネット・プロトコルを「IPアドレスを自動的に取得する」に代えるとファイルは共有できるようになりますが、インターネットはどうしても繋がりません。両方のファイアウオールを無効にしても同じです。 アドバイスを頂けたら有難いです。宜しくお願いいたします。

  • WinXP SP2 ファイヤーウォール有効で接続不可の件

    サーバーPCはWinXP SP2です。社内Lanでクライアントから接続したいのですが、サーバーPCのファイヤーウォールを有効にするとクライアントから接続出来ません。無効にすれば接続可ですが、有効にしたままファイヤーウォールの設定でそのクライアントだけoracleへの接続を許可したいのです。ファイヤーウォールの設定をやってみましたがどれも接続出来ません。その辺の設定を教えて下さい。尚、他のウィルスソフトは未使用です。