X



質問・雑談スレ208@運用情報板

■ このスレッドは過去ログ倉庫に格納されています
2005/11/26(土) 12:49:50ID:0hivM7Nx0
あなたの疑問はこのスレのFAQ(>>2 >>3 >>4 >>5あたり)や、少し上の方にあるかもしれません。
書込みする際は一度スレを見渡して、場をわきまえた雑談をお願いします。

◆前スレ:http://qb5.2ch.net/test/read.cgi/operate/1132074281/

◇サーバの異常報告等は第一報以外あまり必要ありません。

  規制に関しては「荒らし報告・規制議論@2ch掲示板」へ。
    http://qb5.2ch.net/sec2chd/
  2ちゃんねるの基本的な質問は「初心者の質問@2ch掲示板」へ。
    http://etc3.2ch.net/qa/
  VIP関係は「VIP運用情報」へ。
    http://find.2ch.net/index.php?STR=VIP運用情報&COUNT=10&TYPE=TITLE&BBS=ALL
  運用のキャップの人たちをしばきたいときは「最悪板」へ。
    http://tmp5.2ch.net/tubo/
  馴れ合いは「運営系・質雑スレの人が馴れ合うスレ」へ。
    御用の場合はスレッド検索へ 
  運用情報板が不調になったらここに避難しましょう。
    http://sports2.2ch.net/test/read.cgi/operatex/1125649455/

◆関連リンク
  情報のまとめ&プロジェクトのご案内「2ちゃんねるwiki」、読むべし読むべし。
    http://info.2ch.net/wiki/
  2chの動作報告はここで - FAQ -
    http://www6.ocn.ne.jp/~boyakkie/faq.html
  運用情報板の心得
    http://info.2ch.net/wiki/pukiwiki.php?運用情報板の心得
  2ちゃんねるボランティアさんのためのページ
    http://volch2.sakura.ne.jp/vol/

◆2ちゃんねるで判らない用語が出てきたら
  2典Plus
    (PC)http://www.media-k.co.jp/jiten/
    (携帯)http://www.media-k.co.jp/jiten/i/index.html

◆過去ログ
  http://info.2ch.net/wiki/pukiwiki.php?運用情報板の心得/質雑スレ過去ログ
2005/11/28(月) 07:08:45ID:3E/6vKnJ0
そういや、他のレン鯖軍団&先生のサイトとかはどうなんだろ
NGNG
がっくしメニューだけではないけど、私の自宅鯖はこんな感じ。

Server uptime: 1 day 8 hours 19 minutes 11 seconds
Total accesses: 5766 - Total Traffic: 129.5 MB

がっくしメニューのアクセス数は、以下のとおり。
2005/11/21: 1953
2005/11/22: 1796
2005/11/23: 2033
2005/11/24: 2033
2005/11/25: 1835
2005/11/26: 2097
2005/11/27: 2570
NGNG
年末は忙しいのに鯖管に目を付けられちゃって大変だ
どこまで鯖管を騙せるだろう(^_^;)

>>165
メモメモ(゚∀゚φ


>>171
ですよねぇ(´・ω・`)
2005/11/28(月) 11:15:19ID:w+adWCaD0
このコンピュータに対する侵入 「HTTP MSIE JavaScript OnLoad
Rte CodeExec」 の試みを検出して遮断しました。
侵入者: news19.2ch.net(206.223.151.67)(http(80))
危険度: 高レベル
2005/11/28(月) 11:22:54ID:PqY8VnRb0
いっそのこと2ch鯖に置かせてもらうとか>讃岐メニュー
177動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 11:27:17ID:GleqCZjo0
>>175について誰かエロい人答えて。
俺もさっき同じのが出て、ν速のスレ取得できませぬ。
2005/11/28(月) 11:32:40ID:/3xX5FyA0
新種のノートントラップなのかな。

Wikiとかには、まとまっていたんでしたっけ。
2005/11/28(月) 11:33:38ID:BlBjwc9/0
>175
>177
とっととノートンを窓から(ry
原因はノートンなので専ブラならログフォルダを対象外にする等の対策を取れば見れる
ようになります。
2005/11/28(月) 11:34:12ID:w+adWCaD0
>>117
ここに書きました。
http://qb5.2ch.net/test/read.cgi/operate/1131720600/162
2005/11/28(月) 11:34:22ID:BlBjwc9/0
>178
新手のノートントラップです。
ここじゃ、明かせないのでメールにて説明しますね。
2005/11/28(月) 11:43:55ID:I65x7xLX0
>>181
詳しく
2005/11/28(月) 11:45:32ID:WNAthTg30
新手のノートントラップとの事だけど、俺はLOG除外にしてるんだけど。
結局効果的な対策はないの・・?
2005/11/28(月) 11:47:37ID:I65x7xLX0
解決策はログを除外スレばいいのかい?>えろい人
NGNG
一番楽なのは、ノートントラップなんだからノートン捨てれば問題ナッシング >>179
ということで。
2005/11/28(月) 11:51:32ID:/3xX5FyA0
>>181
メール届きました。
ううむ。なんだかなぁ。
NGNG
>>179
侵入からも除外しないと駄目ですね。使い方わかる人には問題ないけど、困る人は結構いそう・・・
2005/11/28(月) 11:52:48ID:/3xX5FyA0
とりあえず、問題の本質は理解したです。

ノートントラップというか、問題はもっと根が深いかんじですね。
公開情報ではありますが、確かに現段階では、ここに書くのははばかられるです。
NGNG
よく見る対処法コピペはこれかな。
元々ノートン使ってないんで効果の程は自己責任で。
http://pc8.2ch.net/test/read.cgi/sec/1132279196/698
NGNG
侵入検地でアドレス除外すればば取得できるけどこれでいいのかな?
NGNG
何かややこしいみたいな雰囲気ですか。
NGNG
>>190
これだと穴が出来るのか・・・もうここじゃ書かない方がいいかな
NGNG
見えないコードとか
2005/11/28(月) 11:56:51ID:/3xX5FyA0
ひとことだけ。

「ノートンから除外した場合(というか一般的に当然ですが)には、
不審なリンクは不用意にクリックしない」

とゆうことで。
195動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 12:10:36ID:71sJ4UZ/0
とうとう除外すると影響が出るときが来たか
2005/11/28(月) 12:13:15ID:w+adWCaD0
ついにここも警告がきた。
qb6.2ch.net(206.223.147.230)
2005/11/28(月) 12:56:08ID:/3xX5FyA0
うーむ、緊急に、石(さくら)の仕組み使ったほうがいいかもしれんですね。

> Reffiさん

水色の親方(and/or その部隊の方)と連絡とって、
緊急の善後策を検討していただけるとありがたいです。

Reffiさんが、一番状況を把握しているっぽいんで。
NGNG
いれます?>さくら
2005/11/28(月) 13:03:06ID:RTR1d2jm0
GO
2005/11/28(月) 13:03:26ID:oJ9Q2PUG0
ノートン期限来たから乗り換えよ。
飛行石さんかReffiさん待ちで(-∀-)
2005/11/28(月) 13:03:26ID:BlBjwc9/0
>198
ワード把握してるようでしたらお願いします〜
NGNG
さくらだけで対処できるのかな。。
ある程度は防げるかもしれないけど。
203ZubuRock ★
垢版 |
NGNG
1日限定で入れてみました。
後はその都度いろいろしてみますー
2005/11/28(月) 13:09:08ID:NvL2LrrLO
無いよりあった方が数段良いだろうね。
とりあえず、でしょう。
2005/11/28(月) 13:13:55ID:oJ9Q2PUG0
いてたw
乙やで乙やでー。
NGNG
>>203
乙ですー

>>204
そうですねぇ。。
2005/11/28(月) 13:16:43ID:sF+oMgI/0
>>203
乙です。
2005/11/28(月) 13:24:22ID:/3xX5FyA0
おつでした。>>203

当然おわかりかと思いますが、あくまで緊急対応ですね。
強い武器は、使い方に注意とゆうことで。
2005/11/28(月) 13:32:00ID:I65x7xLX0
jane系だけなんかね?
NGNG
メール欄に書けたら意味がないと思う件

http://qb5.2ch.net/test/read.cgi/operate/1132664250/286
2005/11/28(月) 13:37:50ID:I65x7xLX0
>>210
ワラタ
2005/11/28(月) 13:40:45ID:oTzSJWYM0
部落らと同様に自己責任じゃねーの?

さっさと公開したほうが結局うまく行くと思う今日この頃
何も実際のものはみないで言ってますが、
2005/11/28(月) 13:42:23ID:271OEnoa0
>>208
おk

>>210
仕様です(す
2005/11/28(月) 13:44:22ID:/3xX5FyA0
>>212
MSが対応したら、公開してもいいんですが。

ってか、もう >>210 で公開状態なわけね。

一応「クリックしなければいいらしい」ですが。
http://www.itmedia.co.jp/enterprise/articles/0511/22/news015.html
2005/11/28(月) 13:46:21ID:271OEnoa0
>>212
自己責任なのはもちろんですー
ていうかノートンが対応してくれればねー と丸投げ

公開に関してはもうされたも同然かと。漏れだって上のリンク辿っただけだし>ワード
2005/11/28(月) 13:49:53ID:/3xX5FyA0
>>215
ノートンというか、MSだと思う。
ノートンの作動や除外は、おじさんもゆっているように自己責任かと。
2005/11/28(月) 14:02:00ID:271OEnoa0
>>214,216
なるほど。了解っす
2005/11/28(月) 14:14:56ID:???0
うーん。
ノートンやめちゃったからよく判らないですがー。

MSの脆弱性の部分をノートンが対応したら、
それがトラップに利用されちゃったってことかなー。
2005/11/28(月) 14:22:00ID:/3xX5FyA0
>>218
そういうことですね。
220動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 14:35:12ID:7J8Dgy8G0
把握した
2005/11/28(月) 14:38:09ID:/3xX5FyA0
で、問題なのは、このIEの脆弱性がまだふさがってないってことですね。

つまり、クリックすると例えばPCが即効であぼーんするようなものを、
あちこちの掲示板に貼られたりする恐れがあると。

2ちゃんねるはこうして、結局みんなで何とかしようとするわけですが、
そうでない掲示板は(りゃ。
2005/11/28(月) 14:38:44ID:0ExxALhO0
http://qb5.2ch.net/test/read.cgi/operate/1132664250/289-300n
これって何だったんすかね。
223動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 14:42:28ID:7J8Dgy8G0
>>222 >>203 と関連が?
2005/11/28(月) 14:44:51ID:/3xX5FyA0
>>222
おじさんは鋭いな。

お騒がせしてすみません。
既にそれは、無効になっています。副作用か。

やはりまだまだ、修行が足りないようです。
2005/11/28(月) 14:45:42ID:/3xX5FyA0
>>223
ではないです。

★051121 download板 フシアナ「●●●」荒らし報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1132575582/152-155

お騒がせして、申し訳ない。
2005/11/28(月) 14:47:27ID:/3xX5FyA0
というわけで、おじさんのブログと同じタイトルになった、
ということです。つまり私のへまへま。
NGNG
"それみたことか"ですか

さすが、おじさんだなぁと思った
2005/11/28(月) 15:06:17ID:/3xX5FyA0
おじさんはなぁ。

自分は説明するのきらいなくせに、他人には明確な説明を求めるからなぁ。
で、納得しないとなかなか動いてくんないし。

で、やばい部分を見つける嗅覚は鋭いときてるわけで。
まったく、扱いにくいっす。ぐちぐち。(´・ω・`)
2005/11/28(月) 15:09:27ID:271OEnoa0
>>228
左脳入力,右脳出力タイプかな。>おいちゃん
2005/11/28(月) 15:10:52ID:SmopeVdT0
>>228
なんかたたき上げで来年退職の刑事みたい。
2005/11/28(月) 15:26:49ID:q0xhRg0i0
body onload=*******

↑をスレに貼るバカどうにかしてくれ
ノートン設定すりゃいいんだが…

その情報すら見れない奴もいそうだ
2005/11/28(月) 15:27:48ID:MtxpyZ8Z0
>>231
見れん
助けてくれ
233動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 15:29:39ID:io1rB9/x0
詳細: このコンピュータに対する侵入 「HTTP MSIE JavaScript OnLoad Rte CodeExec」 の試みを検出して遮断しました。
侵入者: live20.2ch.net(206.223.150.110)(http(80))
危険度: 高レベル
プロトコル: TCP

フジ実況してたら、警告が出て繋がらなくなったよ。これは除外しても大丈夫??
2005/11/28(月) 15:29:50ID:q0xhRg0i0
799 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/11/28(月) 15:20:16    New!!
警告を減らす方法

信頼するコンピュータからの正当な接続の試みが
セキュリティ警告のトリガになっている場合には
そのコンピュータを自分の場所の信頼ゾーンに追加します。

コンピュータを信頼ゾーンに追加するには

1. [ファイアウォール]をダブルクリックします。
2. [ネットワーク]をクリックします。
3. [信頼]をクリックします。
4. [追加]をクリックします。
5. 次のいずれかをします:
  コンピュータを指定するには、[個別]をクリックして
  コンピュータの名前またはIPアドレスを入力します。
(今回の場合は 自分が見る板の鯖のIPを登録 )
6. [OK]をクリックします。


鯖のIPは侵入検知のブロックされてるIP見ればわかる

今わかってるのは
qb5.2ch.net(206.223.147.230)
pc8.2ch.net(206.223.148.200)
news19.2ch.net(206.223.151.67)
2005/11/28(月) 15:32:53ID:qiQJ+Zow0
917 名前:動け動けウゴウゴ2ちゃんねる 投稿日:2005/11/27(日) 18:46:56 ID:jQz0KpUPP
AutoBlock除外:206.223.147.0-206.226.154.255

これで2chの鯖を除外すりゃいんじゃね
あとはrazil辺りを除外しとけ

236動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 15:38:30ID:io1rB9/x0
サンクスです。
2005/11/28(月) 15:43:13ID:MtxpyZ8Z0
>>235
               ∩
               ( ⌒)     ∩_ _
              /,. ノ     i .,,E)
             ./ /"    / /" .
   _n  グッジョブ!! ./ /_、_   / ノ'    
  ( l    _、_   / / ,_ノ` )/ /_、_    グッジョブ!!
   \ \ ( <_,` )(       /( ,_ノ` )      n
     ヽ___ ̄ ̄ ノ ヽ     |  ̄     \    ( E)
       /    /   \   ヽフ    / ヽ ヽ_//
238動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 15:47:51ID:cnGJ7lnu0
皆不自由してるなあ…

プックス
2005/11/28(月) 15:49:16ID:uEMqhqAR0
googleで例の文字列検索したらgoogleも遮断されたwww
ノートンだめぽwww
2005/11/28(月) 15:49:31ID:MtxpyZ8Z0
>>239
あるある
2005/11/28(月) 15:49:51ID:G8KcRbti0
火壁なにつかってる?
2005/11/28(月) 15:50:35ID:q0xhRg0i0
>>239
例の文字が載ってるサイト全部遮断されるんじゃない?
こりゃもうノートンとはお別れだな
2005/11/28(月) 15:51:20ID:Ue+WcrCd0
とりあえずサポセンにメール送っておくか
2005/11/28(月) 15:51:42ID:/3xX5FyA0
こまっちゃうすね、、、。

このパターンのspamが起こることは、予想できたと思うんだが。< ノートン
対応しないMSも、MSだけど。
2005/11/28(月) 15:56:06ID:tHej75Al0
最近はノートンはアンチウイルスのみの人が多いけどね
NISだと2chのためだけにあちこち弄りまくらないと見れないからね
んで今回のようなケースにはめちゃ脆いし
2005/11/28(月) 15:56:58ID:G8KcRbti0
バスターとかって例のJavaScriptに対応してるんですか?
247動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 15:59:54ID:TX2IgXQj0
AVGの俺は無問題
NGNG
買ったときのデータを別のディスクに保存し
起動する度ディスクを全消ししてそれを読み込む

これでいけばおk
2005/11/28(月) 16:01:20ID:WsoMHLGy0
でもNIS以外の火壁使っている人は穴に対応してないって事なのでは…。
MSが全部悪い。
2005/11/28(月) 16:02:49ID:sD89a3L50
でも今になって出てくるんだからセキュリティホールって言うものは恐ろしい

>>235のを適用する方法を書きます。
ノートン2003の場合

1. [侵入検知]をダブルクリック
2. [IPアドレス]をクリック
3. 右にある除外したコンピュータの[追加]をクリック
4. [範囲を使う]をチェック
5. アドレスに「206.223.147.0-206.226.154.255」を入力してOK
2005/11/28(月) 16:03:22ID:G8KcRbti0
AVGって火壁無いんじゃ?
2005/11/28(月) 16:04:20ID:G8KcRbti0
>>249
そうですよね。
253動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:09:59ID:io1rB9/x0
>>250
ノートン2005の場合

1. [侵入検知]をダブルクリック
2. [AutoBlock]をクリック
3. 〔除外〕をクリック
4.右にある除外したコンピュータの[追加]をクリック
5. [範囲を使う]をチェック
5. 開始アドレスに「206.223.147.0」を入力、終了アドレスに「206.226.154.255」してOKをクリック
254動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:11:02ID:io1rB9/x0
>>253
最後は6ですね
2005/11/28(月) 16:15:18ID:Gob5/eqM0
>>253
それやっても新しく該当スレ取得すると侵入検知でるね。
2005/11/28(月) 16:16:29ID:q0xhRg0i0
信頼ゾーンに設定した方がいいんじゃね?
2005/11/28(月) 16:17:25ID:jIamkv910
>>253
進入検知じゃなくて、ファイアウォール設定で2chの鯖のアドレスを信頼においてやんないと無理。
258動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:17:33ID:io1rB9/x0
>>255
そうかぁ。>>234のファイアウォール→ネットワーク→信頼でどうだろ
259動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:17:50ID:ymswiSyN0
JaneStyleで追尾失敗とかでるんですけど
2005/11/28(月) 16:18:55ID:YecUa1BC0
>>234にある方法でうまくいきました。
261動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:20:28ID:ymswiSyN0
おっでけた dクスです
2005/11/28(月) 16:22:00ID:OhVtWHPP0
>>234

結構質問来るだろうから、覚えておかないと
2005/11/28(月) 16:22:49ID:OhVtWHPP0
ノートン誤作動対策本部
http://qb5.2ch.net/test/read.cgi/operate/1133161720/

こっちでやるのかなぁ。
2005/11/28(月) 16:23:03ID:Gob5/eqM0
ああ、でけた。
侵入検知のAutoblock除外に範囲指定じゃ駄目で
ファイアーウォールの信頼サイトに範囲指定ならおkだね。
2005/11/28(月) 16:24:17ID:YecUa1BC0
ノートンスレで他の鯖にも拡大しそうという話題がありました…(l|l゚Д゚)
266動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:24:56ID:joOczJhd0
侵入検知>設定>AutoBlockの例外>除外したコンピュータ>追加>OK

ver.2004の俺はこれだけでいけたけどな
2005/11/28(月) 16:25:49ID:jIamkv910
>>266
マジで?うちも2004なんだが。
268動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:26:45ID:hVbEgebC0
俺も>>266でうまくいったけど除外しても安全なの?
2005/11/28(月) 16:27:08ID:q0xhRg0i0
1. [ファイヤウォール]をダブルクリック
2. [ネットワーク]をクリック
3. [信頼]をクリック
4. [追加]をクリック
5. [範囲を使う]をチェック
6. 開始アドレスに「206.223.147.0」を入力、終了アドレスに「206.226.154.255」してOKをクリック

直してみた
これでOK?
2005/11/28(月) 16:27:10ID:40JJEO9t0
>>266
それだと、新規に取得するときにトラブらない?
自分は2005だけど、全部のレス取得できなかった。

信頼サイトに入れるのはちょっと抵抗あるなあ・・・
271動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:27:43ID:joOczJhd0
>>267
鯖によって違うのかな・・・少なくとも運営・実況はこれでいけた
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況