Re: W32/Blaster Worm (ウイルスやワームに関するグループ)
いいじまです。
> > ウイルスとワームの区別をつけていないのも気になります。
...
> ウイルスは、個々までくると一般用語でしょうね。ウイルス(一般
> 用語)を細かく見ると、ウイルス(専門用語)とワームとトロイの
> 木馬がいると。
御意。
> > 「(総務)省市町村課は『ファイアーウオールによって、今回のウイルスが攻撃する経
> > 路は元々閉じていたので、住基ネットのサーバーそのものが感染することは世田谷区
> > も含めてありえない』と話している。」
> > URL:http://www.asahi.com/special/pcvirus/TKY200308140260.html だそうです。
>
> 私が知りたいのは、ちゃんとパッチが当っていたかどうかなんです
> が、誰か知りませんか? 今回の話は、7月に出たパッチが当って
> いたら、OK、当っていなければアウトです。パッチを当る体制が
> うまくできていたかどうかということが問題なんです。
世田谷区独自の(住基ネットでないほうの)LAN では、2000 台くらいあるマシン
のうち、感染したマシンが百台単位で存在していて、ぜんぶ駆除したとか。この
百台単位の中にどれだけ区の所有のマシンがあって、どれだけ職員個人が持ち込
んだものがあるのかがわからないのですが、残念ながら体制は不十分といわざる
を得ないですね。
物理的に切り離すという初期対応は穏当だったと思いますが、「喉元すぎれば熱
さ忘れる」で終わりそうな臭いがぷんぷんしますね。
セキュリティパッチまで出た段階でシステム管理者は全マシンにポートスキャン
をかける、
> 私の理解する所では、今回の攻撃は、サーバかカーネルの深い所の
> 話なので、ウイルス対策ソフトウェアが働く場面は存在しないよう
> に思えます。
今回に関しては同意見です。アンチウイルスソフトというよりは、穴になりかね
ないポートへの外部からのアクセスをルーターで遮断するほうが効果的ですね。
それでも、
> あと、外で感染したPCを、ファイアウォールの内側に持ち込むと
> 終りです。
となるわけです。
☆
あと、これは Windows 固有の話になりますが、ご存じない方もいらっしゃると
思うので書いておくと、WindowsUpdate では、自機のバージョンに関係なく、
Windows のすべてのバージョン(ただしサポート切れになっていないものに限る)
用のパッチをダウンロードして、ローカルに保存しておくことができます。たと
えば、私のマシンは Windows Me ですが、このマシンで Windows 2000 用のパッ
チをダウンロードできます。そのパッチは、Windows 2000 マシンに持っていけば
当てることができます。
どこかにパッチ保管用のマシンを用意して、定期的にすべてのパッチをダウン
ロードして LAN 内部に置いておく、というのもひとつの対策ですね。
========================================================================
飯嶋 浩光 / でるもんた・いいじま http://www.ht.sakura.ne.jp/~delmonta/
IIJIMA Hiromitsu, aka Delmonta mailto:delmonta@ht.sakura.ne.jp
───【宣伝/ADVERTISEMENT】──────────────────────
fj.os.ms-windows.server2003 または fj.os.ms-windows.server の新設の可否
を問う投票を実施中です。
fj.news.group.comp をご参照のうえ、ふるってご投票ください。
投票期限は 8/25(月)です。
────────────────────────────────────
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735