• 締切済み

telnet

個人で自宅からPC一台インターネットに接続しています。少し前、米国の大学のものと思われるIPからこちらのPC(telnet)へアクセスがあり、それをファイヤウォールがブロックしました。こちらはHP等のサイトは立ち上げておりません。もっぱらインターネットのサイトを見る方です。他のPCから自分のPC(telnet)へ接続される場合、どのようなケースが考えられますでしょうか?正当性のある理由があるものでしょうか?こちらは他のPC、サイトに対して何ら攻撃、妨害等一切行ったことはございません。画像を添付致します。

みんなの回答

  • tuku7145
  • ベストアンサー率50% (53/106)
回答No.1

telnetの23番ポートにアクセスがあったという以上のことは分かりません。 これだけで害があるという事は無いです。 特定のポートに限らずに外部から理由の分からないアクセスを記録すると凄まじい数になりますので、あまり気にしても仕方ないと思いますが。 > こちらは他のPC、サイトに対して何ら攻撃、妨害等一切行ったことはございません。 いわゆる踏み台にされて、FBIから電話がかかってきた話がありましたが、その場合も所有者の人は気がついていなかったですよ。 PCにかなり詳しく、考えられうるすべてのマルウェアがないという状態なら申し訳ないですが、普通詳しい人なら、一切行っていない、とは言わないと思いましたので。 普通、攻撃はウイルスの感染で拡散したり、踏み台になったりと気がつかずに行う事が多いです。

apple1852
質問者

補足

ありがとうございます。ファイヤウォールがブロックしてくれたのでこの時は実害はなかったと思います。PCに関しては素人ですが、ウィルス感染はセキュリティソフトで検査しています。踏み台にされていたらわかりませんが、「一切行っていない」というのは自分の意思では行ったことはないという意味でした。telnetの件、ファイヤーウォールがブロックしているので危険と判断したのではないかと思いますが、ブロックしていなければどのようなことをされる危険があったのでしょうか?

関連するQ&A

  • telnetで接続できない

    XPにVMwareを入れて、CentOS5を動かしています。 CentOSでメールを送信できるようにしたく、 その前段階として、 プロバイダのSMTPサーバーに接続できるかどうか、 CentOS(ゲスト)上で telnet smtp.xxx.xxx 25 のようにして 試してみたのですが、 Tryingのまま動きません。 XP側では接続できました。 ファイヤーウォールやSELinuxは無効にしてあります。 何が原因なのでしょうか?

  • ネットにうまく繋がらなくなってしまった

    急にVista搭載PCからメールの送受信ができなくなりました。 調査のために、Vista搭載PCにtelnetをインストールしました。そこでtelnetを行うと、家庭内サブネット上のPCには繋がり(例えば22番ポート)、インターネット上のサーバには繋がりません(例えば22番ポート)。接続先は両方ともLinux PCでsshのポートが開いています。 同じ家庭内サブネット上の別のPC(Windows XP)からはtelnetで外に繋がるので、ルータのフィルタリングの問題は無いと思います。 そのPCだけの問題のようなので真っ先にファイアウオールを疑い、一時的にファイアウオールをオフにしましたが、動作は変わりません。ただしそのPCからはpingでもtracertでもインターネット上サーバには接続されます。 調査が行き詰ってしまったのですが、他に調査法はないでしょうか?

  • WindowsXPで telnet が使えません

    いつもお世話になっております。 WindowsXPでtelnetで他のPCに接続を試みています。 まずWindowsXP自体で、コマンドプロンプトでtelnet 127.0.0.1や telnet localhostとすると、 ホストへ接続できませんでした。ポート番号 23:接続に失敗 と表示されてしまいます。 セキュリティソフトを停止しても同じ状態です。 まずはWindowsXP自体の問題だと思うのですが… 申し訳ありません何が原因かわからなくなってしまいまして…。 どなたか、お助けいただけないでしょうか。

  • ファイヤーウォールの設定で困っています。うたウガというサイトを開いたと

    ファイヤーウォールの設定で困っています。うたウガというサイトを開いたとき、ファイヤーウォールソフトのOutpostが、許可するかブロックするか聞いてきましたが、間違って、ブロックしてしまいました。サイトは開けるんですが、うたウガの動画が再生されません。(他のサイトの動画は再生できます。)なんのソフトに対してブロックしたのか、まったく覚えていないので、困っています。どうすればいいのか教えてください。

  • ファイヤーウォールの無効

    ウィルスセキュリティーZEROを使っているんですが、ファイヤーウォールが停止中のまま実行をいくら押しても有効になりません。 そのためかインターネットでいろんなサイトを開く際にインターネットに接続できませんと表示され、サイトへいけなかったりします。 ちなみにwindowsのファイヤーウォールはずっと有効になっています。 なぜいきなりファイヤーウォールが無効になってしまったのかわかりません。 どうすればよいのか教えてください。

  • ハッカーはルーターのファイヤー・ウォールを通過するの?

    タイトルにどうつければよいのかわからないのでこう書きましたが状況は以下のとおりです。 まずルーターのファーム・ウェアーは最新のものにしてあり、そこに複数のPCを接続してあります。 このハブ機能搭載ルーターに接続してある各PCのフォルダーには共有フォルダーを設定してあり、お互いのPC間でデータのやりとりができるようになっています。この共有フォルダーには個人的に大事なファイルなどが入れてあります。第三者に見られたら困るような仕事類のファイルなどです。 そして各PCには更にセキュリティのためにファイヤーウォール(Zone Alarmの最新版)を入れてあります。 ノートンなどの「ファイヤーウォール機能搭載のアンティ・ビールス」ではなくて、うちの場合はアンティ・ビールスとファイヤー・ウォールとふたつのプログラムを各PCに入れてあります。ファイヤー・ウォールの警告はしない設定になっています。 各PCにファイヤーウォールは要らないかな?(ルーターに既に入っているので)とも思いましたが念のために入れてあります。 ところが最近、ある日突然、この「警告をしない」設定になっているファイヤー・ウォールがいきなりアラートを出してきてなんだろう、と思ったらどこかの誰かがうちのパソコンに侵入を企んで、それをファイヤー・ウォール(ZA)がブロックした、という警告でした。 そこで慌ててZAのログを見てみたら、あるわ、あるわ、外部からのアタック・ブロックの記録が。 これらはみんなハッカーさんからではなくて、単なるポート・スキャンであろうから、そんなに心配する必要もない、ということも知っています。 -------- 長くなりましたけど質問は以下の二点です。 1 ルーターのファイヤーウォールがあるのに(ルーターのポートは空けていません)なぜ、それをくぐり抜けてPCのファイヤー・ウォールまで到達することができるのでしょうか? もし、単なるポート・スキャンであればルーターのファイヤー・ウォールでブロックされてPCのファイヤー・ウォールまでは到達しないはずです。 どうしてこのようなことが起こるのでしょうか? 2 PCのZAの調子が悪かった時にPCのファイヤー・ウォールなしの状態だったことがしばらくありました。 これって・・・ 外部からのものがルーターのファイヤー・ウォールを通過してきていた、ということは、彼らは私の「共有フォルダー」に入っていた個人ファイルを見たり、盗めていたりしていた、ということでしょうか?? 共有フォルダー内のものを見るには、同じグループとしてログインしないと見れないはずなのですが、ルーターを通過したら同じグループでなくても見れてしまうことは可能なのでしょうか? なお、WindowsはUPDATEをかけて常に最新のものにしてあります。 よろしくお願いします。

  • telnetってどうやって起動させるんですか?

    この4月から初めてLinuxというものを触っております。 RedHat8を使用しています。 telnetを起動しようとしているのですが、 どうしたら、起動できるのか、皆目分かりません。 ターミナルでtelnet+Enterで、 telnet> は表示されるんですが、その後がどうも 巧くいきません。 取りあえず、起動だけさせておきたいんですが・・・ ローカルエリアの他のWin2000PCから コマンドプロンプトでtelnetを立ち上げて open *********とやると 接続に失敗しました・・・と表示されてしまいます。 ntsysvにもtelnetは表記されてませんでした。 ps -ax で調べても、telnetは作動していない 模様です。 GUIのXウィンドウでサービス設定の項目も 調べましたが、telnetは載ってません。 telnetって一体どうなっているのでしょうか?? chkconfig --level 345 /usr/bin/telnet on とやっても、そのようなディレクトリやファイルは ありませんと表示されてしまいます。 是非、起動の仕方教えて下さいませ。 よろしくお願いします。 因みに、検査の結果は以下の通りでした。 [*****@**** bin]$ rpm -q telnet telnet-0.17-23 [*****@**** bin]$ rpm -qs telnet-0.17-23 通常/usr/bin/telnet 通常/usr/share/man/man1/telnet.1.gz 何卒、アドバイスのほどお願いします。

  • ウィルスバスター2004をいれて。

    ウィルスバスター2004を使用して、1日に10回ぐらいはファイヤーウォールのブロックするのですが、みなさんも頻繁に攻撃を受けてるのでしょうか? 

  • ファイヤウォールの設定をoffにしないで,ネットに接続する方法

    インターネットへの接続について質問が御座います. インターネットへ接続すると,接続エラーとなります. しかし,ファイヤウォールの設定をoffとすると 接続ができます. 具体的には,以下により,ファイヤウォールの設定を offにしている.  -Norton Internet Security 2006を使用.  -その項目の中に,ファイヤウォールの設定がある.  -ファイヤウォールの設定をoffにする. ●現状では,インターネットへ接続する場合は,  ファイヤウォールの設定をoffにする必要が  あるため,不便です.  何か,いい方法はないでしょうか?

  • telnetの危険性

    telnetではログイン時にパスワードや通信内容が平文で流れてしまうため、 危険だという話ですが、具体的にどういった危険があるのか気になりました。 屋内に傍受者がいない場合、インターネット上の中継サーバに悪意を持った 第三者がいるので危険、ということでしょうか? 例えば会社から自宅サーバまでをTracerouteで確認したところ、 有名なプロバイダのみを経由しているようでした。 (但し一部はICMP応答がない*表記) 有名なプロバイダ内に悪意を持った攻撃者がいたら運が悪かったと思って 諦めるのであれば、telnetを使っても問題ないと考えてOKですか? それとも、経路は将来同じである保証がないので、プロバイダの転送先が 悪意のある第三者になる可能性があるのでしょうか? プロバイダがパスワードの傍受をしたら社会的に問題ですし、悪意のある 第三者サーバにパケットを転送しても問題だと思います。 telnetとかHTTPのBasic認証って、実際には思っているよりも 安全なのかなぁと思いまして。 他にも脅威はあるのでしょうか?