不正アクセスの対策方法と学び方

このQ&Aのポイント
  • 自宅でサーバを運用する際のセキュリティ対策を学びたい
  • 不正アクセスを受けた場合、対処法を知りたい
  • 不正アクセスに対する具体的な手順や解説を探している
回答を見る
  • ベストアンサー

不正アクセスに関する勉強

現在、ネットワークの運用をOJTしている新社会人です。 不正アクセスの手法について勉強したいと考えております。 現状としては、自宅でサーバを立て可能な限りのセキュリティ対策も施しているつもりですが、そのセキュリティ対策についてのほとんどが、書籍やgoogleで調べた結果、少し勉強して真似しただけのものです。 もちろんポートの制限や不要なサービスの停止、IPでのフィルタや自動アップデート、clamav、ログやファイル更新のメール通知、Cactiなどで監視を怠らないようにし、基本的な防御方法の仕組みについては理解しておりますが。。。 実際に不正アクセスをしてくる人がどのようにセキュリティホールを突いてくるのかがわからないため、セキュリティ対策の勉強をしていてもあまり意味がないような気がしています。 不正アクセスする人間が、『どのように』アクセスしてくるから、『このように』対策をしなければならない。といった具体的な手順について解説している書籍やWebサイトなどはございますでしょうか? ネットワークについて詳しい方のアドバイスをお待ちしておりますのでよろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

攻撃を仕掛ける手法は日々進歩していますので、すべてを網羅した書籍などは内でしょうね。しかしながら、バッファオーバーフローやSQLインジェクションと言った、有名な攻撃方法については探せばいろいろ出てくるかと思います。 大事なのは、「なぜそれが攻撃として成立するか」ということを理解できるか、ということです。それがわかればある程度応用は利くでしょう。このあたりはコンピュータ工学の基礎知識がないとちょっとつらいかもしれませんので、もしそのような勉強をしたことがないのでれば、そちらの知識を仕入れてみてはいかがでしょう。

orayama
質問者

お礼

Toshi0230様、早速のご回答に感謝いたします。 なるほど、、まずは代表的な攻撃手法について知ることが重要かもしれませんね。それらについてはwikipediaに載っている程度の知識しかないため、まずはその点から勉強していきたいと思います。 大変参考になりました。ありがとうございました。

関連するQ&A

  • 勉強したいのですが

    ネットワークセキュリティについての知識を習得したいのですが、 なにかオススメな書籍、HPなどありましたら教えて頂けないでしょうか? セキュリティホールの対策や、不正なアクセス元の調べかた、ウイルス対策等・・・ よろしく御願いします。

  • 不正アクセスについて

    先日、ウイルス対策のファイアウォール機能の履歴を見たところ、一日に何十件もの外部からのアクセスを遮断した結果になっていました。実は、このウイルス対策ソフトをインストールするまでの数ヶ月間、何の対策もせず、ルーターも使わずに常時接続をしていました。今となっては自分の無知を恥じ、悔やむばかりですが、その頃にも今と同じくらいのアクセスがあったのかもしれないと思うとぞっとします。 ハッキングに関しては、調べたところ、実際に被害にあう可能性は極めて低い、とありましたが、無差別にセキュリティが弱いコンピュータを探し出して侵入する愉快犯がいると知り、怖くなりました。今のところ、データが消えるというようなことはありませんが、知らないうちにファイルが盗み見られているかもしれないことが不安です。自分のコンピュータが不正侵入を受けたかどうかをチェックする方法がありましたら、教えていただければと思います。また、ウイルス対策ソフトの履歴の欄にある、「外部からのネットワーク通信」が、「不正アクセス」とイコールの意味なのかを教えていただければ幸いです。 どうか、ご回答よろしくお願いします。

  • 不正アクセスされているようなのですが

    ソースネクストのウィルスセキュリティを使っています。ファイアーウォールのネットワーク通信履歴を見ると、30秒ごとに、1秒間に10回ずつ何かを受信してそれに対して拒否をしています。いつからかはわかりません。パソコンを起動するたびに新たな日付・時刻でそれが始まっています。 これは不正アクセスなのでしょうか。このままにしておいても大丈夫でしょうか。不正アクセスだとすると、これをなくす手段はないものでしょうか。教えてください。

  • なぜ?カメラが不正アクセスされる訳

    なぜなんでしょうか? 前からなんですが、カメラが不正アクセスされます。 カメラの不正アクセスってそんなに簡単なものなのでしょうか? カスペルスキーでセキュリティ対策しているといつも、 カメラへのアクセスをブロックしましたと出るんですが。(前よりは減ったが) ご教示よろしくお願いします。

  • 不正アクセスに対するセキュリティ対策をしたい

    不正アクセス(ネット盗聴)に対するセキュリティ対策をガチガチに固めたいのですが、どのような業者に頼むのがよいでしょうか?よろしくお願いします。

  • 不正アクセスなどの対策について

    少々最近気になっていることがあり、質問させて頂きました。 私のパソコンのIPアドレスを知っている他人が、私のパソコンにアクセスして、データ(ファイルの中身など)を見ることやIPアドレスを利用して私が書きこんだページを特定することなどはできるのでしょうか。 また、他人からのアクセスのログ(アクセスしてきたコンピュータ情報、アクセスしたファイルなども含めて)をとることはできるのでしょうか。もしできたら教えて頂けると幸いです。 コントロールパネルでセキュリティ情報を調べると、ネットワークファイアウォールはWindows ファイアウォール、ウイルス対策はビジネスセキュリティクライアントウイルス対策、スパイウェアと不要なソフトウェアの対策はWindows Defenderとビジネスセキュリティクライアント スパイウェア対策、インターネットセキュリティ設定は全て推奨される設定、となっております。 ネットワークアクセス保護は無効でネットワークアクセス保護エージェントサービスは実行されていませんと記載されています。

  • 不正アクセス対策したつもりですが・・・

    不正アクセス対策したつもりですが・・・ これまで使っていたPCを先日、買い換えました。それまでのパソコンはセキュリティ対策が不十分でした。不正アクセスされていたかはわかりませんが・・・。 そこで、パソコンの買い替えを機に、セキュリティを万全にしようと思いました。 ルーターの導入、ノートンINS2010の使用を今のところ行っています。あとは、変なサイトに行かない。ファイル共有ソフトは使わない、などをしています。 ただ、プロバイダとかは変えていませんので、以下のような不安が起きます。 前回のパソコンはセキュリティが不十分でしたので、不正アクセスをされていたかもしれません。その際に、パソコンの内部情報を見られたかもしれません。いわゆるヤフーメールとかのログインPWとかは変えましたが、そういうところではなく、何か根幹的情報を見られていて、その情報がある限り、今もパソコンに不正アクセスされているのではないか、というものです。 そういうことはありますでしょうか。

  • 隣人からの不正アクセスは可能?

    私の家は集合住宅なんですが、隣人から不正アクセスされているかもしれないと思うことが度々あります。 集合住宅での隣人からの不正アクセスは可能でしょうか? 私の環境は、YBBの50Mで、トリオモデムでワイヤレスではありません。 セキュリティー対策としては、ウイルスバスターを導入しています。 よろしくお願いします。

  • 毎日、不正アクセスの集中攻撃

    ウイルスバスター2005を使用しています。毎日、1~2分の間に必ず不正アクセスがあります。1時間では、30件ぐらいとなります。ログの履歴では、セキュリティーブロックしました。と全部なっていますが、とても不安な毎日です。不正アクセスを削減できる防御方法を教えてください。みなさんのところでは、1~2時間ぐらいの間は、不正アクセス履歴がゼロ(0)ってあり得るのでしょうか?回線は、CATV→モデム→PCです。

  • 未知のウィルス、不正アクセスの防ぎ方

    不正アクセス等、セキュリティの対策で、 例えば、まったくこれまでに知られていないウィルスなどで 一番初めに自分の所のサーバーが狙われた場合、 防ぎきる方法はあるのでしょうか? 現在見つかっているウィルスをウィルスバスターで駆除、 セキュリティーホールを防ぐなど、セキュリティの対策は 私のまだまだ知らないことも含めていろいろあると思いますが、 今あげた二つは完全に後手で行う対策だと思うのです。 何かしら被害を受けたパソコンがあった→ウィルス検知ソフトウェア会社がそれを駆除するプログラムを配布→ユーザーが使用する… つまり、何か被害を受けた一番目の人は修正が後々にできたとしても、 被害を受けたことには変わりないですよね? ウィルスを駆除したと言うメッセージが出ると言うことは、 ウィルスが何かしらの動作を行う前で駆除できていたとしても、 実際に進入は許しているのですよね? もっと確実、完全なセキュリティ対策はあるのでしょうか? よろしくお願いいたします。