Copyright © 2000-2005 eazyfox. All Rights Reserved.
HOME| Firewall | Security| 製品紹介| SecuToll| Forest| Hello| Link| 掲示板| 雑談掲示板| SiteMap| Contact

Firewall&Forest掲示板 過去ログ(1〜1000)

995ZAとAVGリヴ2001年9月26日(水)18:54
こんにちは、初めまして。リヴと申します。
私はZoneAlarmを使っているのですが、アンチウィルスソフトも必要と思い、
こちらで紹介されているAVG Anti-Virusをインストールしてみました。
そこで質問なのですが、この二つを常駐させて何か不具合は生じるでしょうか?

過去ログを見ると、ウィルスバスターとの併用で不具合が出るとの事ですが、
AVGの場合はどうなんでしょうか?同時に使用されている方がいればお訊きしたいのですが・・・。

今のところ不具合は出ていません。あと、やはりAVGは常駐させておいた方が
いいのでしょうか?よろしくお願いします。
999Re: ZAとAVGeazyfox2001年9月27日(木)07:38
Personal FirewallとAnti-Virus系が問題となるのは
MailのPOP−Proxy機能がバッティングするときです。
AVGでもMailProtect機能を使わなければまったく問題
無いとおもいますよ。
1000Re: ZAとAVGリヴ2001年9月27日(木)08:54
eazyfoxさんレスありがとうございます。
そうだったんですか、勉強になりました。あとこれはやはり
常駐させておいたほうがいいですか?コントロールセンター
が常駐してるんですが、これってアップデートチェック以外に
何か意味ありますか?PCが貧弱なのでリソースが・・・(^^;

よろしければ教えていただけないでしょうか。
994pf2.exeのバージョン情報が見れないakki2001年9月26日(水)18:31
Firewallの使用と直接関係なく申し訳ないのですが、
Tiny Personal Firewallを使ってみようかと思い、
ファイルをダウンロードしました、しかしIEを終了した後、バージョンの
確認をしていなかったことに気付き、ファイルのプロパティで
バージョン情報を確認しようとしたのですが、バージョン情報タブを
クリックするとExplorerが何故かコケます?(winfileもコケる)

このファイルはこういうものなのでしょうか?、ファイルが壊れているのかと
少々不安なんですが、ダウンロードをやり直しても結果は同じでした。
インストールはまだしていません。
ファイル名 PF2.EXE Build 2.0.14
ファイルサイズ 1425898バイト
ファイルCRC 52181F29h
996Re: pf2.exeのバージョン情報が見れないGori2001年9月26日(水)21:25

自分も同様の状態が起きました。カーネル32にエラーが起きたとエラー
メッセージが出てExplorerが落ちます。他の場所からDLしたファイルも
プロパティーを開くと同じエラーでExplorerが落ちました。
気になったのでウイルスバスターでチェックをしましたが異常無し。
試しにインストールをするとブラウザなど何も開いていないのも関わらず
送受信しているデータの数字がずっと増え続けて行きます。
オートアップデートをしているのでしょうか?ケーブルモデムを見ても
送受信するときに点滅するランプは点滅していません。
そのことが気になって自分はアンインストールしてしまいました。
PC環境はWinME IE6です。



1003Tiny Personal FireWallのファイルakki2001年9月27日(木)14:34
環境書き忘れましたがWIN98SEです。
Goriさんの環境でもエラーってことは、このファイル自体がそういうもの
ってことなんでしょうね、多分。
自分のPCだけではないようですので、このファイルで大丈夫かな?。

>送受信しているデータの数字がずっと増え続けて行きます。

送受信してないのに数値が変わるってのも変ですね?。
一応セットアップ可能みたいですがTinyは今回はやめときます。
プロパティの見れないファイルってのは普通にあるんでしょうか?。
1006Re: Tiny Personal FireWallのファイル寒太郎2001年9月27日(木)17:51
> プロパティの見れないファイルってのは普通にあるんでしょうか?。

sygateをDLしたときこの症状が出たことがあります。
ファイルの右クリック、プロパティでエラーが出るやつですよね。
その時は違うところからファイルをDLし直したような気がします。
1008Re: Re: Tiny Personal FireWallのファイルakki2001年9月27日(木)20:40
> sygateをDLしたときこの症状が出たことがあります。
> ファイルの右クリック、プロパティでエラーが出るやつですよね。
> その時は違うところからファイルをDLし直したような気がします。

ダウンロードの場所を変更したり、キャッシュのクリアしたり
Iriaを使ってみたりしたんですが結局どれも駄目でした。
実行すればsetup画面はでますけど、使う気なくなりました。

Tinyはあきらめます(^^;
1017Re: Tiny Personal FireWallのファイルミキ2001年9月28日(金)20:46
Windows2000では、問題なくバージョン情報は見えますが、Windows98SEでは
akkiさんがかかれていますように、コケますね。
私はあまり深くは考えず使っています。

それから、通信量がカウントアップされている件ですが、PERSFW.EXEとPFWADMIN.EXEが通信しているので、これが原因だと思います。
1018Re: Re: Tiny Personal FireWallのファイルGori2001年9月28日(金)21:43
> それから、通信量がカウントアップされている件ですが、PERSFW.EXEとPFWADMIN.EXEが通信しているので、これが原因だと思います。
>
[通信量がカウントアップ]これはPC内部のプログラム同士が通信している
という事でしょうか?
無限に止まる様子も無く数字が増え続けて行くのですが皆さんも同じ状態
ですか?
1019Re: Re: Re: Tiny Personal FireWallのファイルもと2001年9月28日(金)22:28
インストールファイルのプロパティでバージョン情報を見ようと
するとExplorerが落ちる現象は、インストーラー nstallShield
の不具合だそうです。

インストーラにInstallShieldを使ってるものでファイルサイズが
大きめのやつで時々遭遇します。

インストールされるソフト自体には問題ないようです。
1020Re: Re: Re: Tiny Personal FireWallのファイルミキ2001年9月28日(金)23:27
> 無限に止まる様子も無く数字が増え続けて行くのですが皆さんも同じ状態
> ですか?

もちろん私のところでもカウントアップされています。
これは、Remote、localのTinyFirewallを監視できるためと思います。

試しに、Firewall status windowを開き、File|connectで
localhost、status windowを選択し、connectをクリックすると
もう一つstatus windowが開き、もう1ペアの通信が確立されます。
そのとき0からカウントアップが始まりますよね。

status windowを開かない限りは、通信が確立されないので
カウントアップもされません。(と思う。)
1021Re: Tiny Personal FireWallのファイルakki2001年9月28日(金)23:42
>インストールファイルのプロパティでバージョン情報を見ようと
>するとExplorerが落ちる現象は、インストーラーInstallShield
>の不具合だそうです。

皆さん情報ありがとうございました。
今、Googleで「InstallShield プロパティ」で検索したら、それらしい
ものがみつかりました。
プロパティが確認できないセットアップファイルってのも困りますね〜。
1022 Re: Tiny Personal FireWallのファイルGori2001年9月29日(土)00:18
> もちろん私のところでもカウントアップされています。
> これは、Remote、localのTinyFirewallを監視できるためと思います。
>
> 試しに、Firewall status windowを開き、File|connectで
> localhost、status windowを選択し、connectをクリックすると
> もう一つstatus windowが開き、もう1ペアの通信が確立されます。
> そのとき0からカウントアップが始まりますよね。
>
> status windowを開かない限りは、通信が確立されないので
> カウントアップもされません。(と思う。)
>
確認できました。
追伸、最近有名なPersonal FireWallを機能停止させるウイルス?が
   増えていて安心できませんね。
993MSN MessengerBEE2001年9月26日(水)14:02
最近、MSN Messengerをバージョンアップして3.6にしました。
スタートアップ(レジストリ)にloadQM.exeが登録され、OS起動時から
勝手に windowsupdateへ問合せに行っているみたいです。
また、プログラムフォルダの中へ隠し属性のQMgrと言うフォルダを作成し、
MSN Messenger3.6を削除してもQMgr及び、複数のDLLファイル・・・etcを
残すみたいです。

loadQMが何を行っているかご存知の方いらっしゃいましたら教えてくだ
さい。
また、MSN Messengerに関しての情報よろしくお願いします。
(これもやはりスパイウェアでしょうか、ad-ware5.6ではMSNMessenger
のファイルには反応しませんでした。)
998Re: MSN Messengereazyfox2001年9月27日(木)07:36
MSN MessengerってMicrosoftはWindowsユーザー全員の常駐化を
考えてますよね。たしかWinXPからは標準でStartupに入るんじゃ
ありませんでしたっけ?
loadQMはシームレスなインターネット接続環境を提供するための
ツールだと思ってます。Messengerを削除してもレジストリにこいつは
残っているので消えないっていうのは有名(悪い意味で)みたいですね。

わたしはICQの方が使いやすいと思ってます。
あまり参考にならず申し訳ありません。
1049Re: Re: MSN MessengerBEE2001年10月1日(月)21:56
返答有難うございます。
アンインストールしても、たくさんのごみを残しWindowsを不安定に
するのにと個人的には考えますが、マイクロソフトは違うんですね。
992ZAのポートの設定こばいち2001年9月25日(火)18:59
こんばんは。こばいちと申します。初めて投稿させていただきます。最近ZAを使い出したのですが、WinMXを使うときに特定のポートを開く設定をしたいのですがZAの場合は特定のポートを開くことはできないのでしょうか?色々さがしたのですがわかりませんでした。どなたかご教授願えればと思います。よろしくお願いします。ZAは2.6231のフリー版を使用しています。
997Re: ZAのポートの設定eazyfox2001年9月27日(木)07:20
こばいちさん こんにちわ

ZAは特定のポートを指定する必要はありません。アプリケーションが
使用しているポートをちゃんと認識して、そのポートだけ開くような
仕組みを持っています。
こばいちさんのやりたいことって「Allow Server」にチェックを入れて
外からの接続を許可した言ってことでしょうか?このときもWinMXが開い
ているポートしか接続できません。たとえ木馬がいても木馬を登録して
「Allow Server」のチェックを入れていないと木馬には外部から接続で
きないんですよ
1001Re: ZAのポートの設定こばいち2001年9月27日(木)09:44
おはようございます。easyfoxさんありがとうございました。私がやりたかったのは、WinMXで言うところの親になる設定というものがしたかったのですが、それには特定のポートを開く必要があったのでZAの方でどう設定するかと思いまして・・・では特定の作業は必要ないということなんですね。わかりました。帰ったらさっそく試してみます。またつまらない質問をするかもしれませんがよろしく願いします。
981プロバイダからのアクセスmfl2001年9月24日(月)10:41
過去ログを見ていて気になったものですから投稿させていただきます。

先日、ZoneAlarmを導入したのですが、プロバイダからポート68へのアクセスが1日に何度かあります。

自分なりに調べてみたのですが、どうもプロバイダからの業務上のアクセスのように思えてしまいまして。

これはブロックすべきアクセスと考えてよいのでしょうか。
初歩的な質問かと思いますが、ご教授のほどよろしくお願いします。

OS:WIN98(SE)
接続環境:CATV


982DHCPeazyfox2001年9月24日(月)16:57
mflさん こんにちわ

Port68といえばDHCPですよね。DHCPサーバのなかには割り当てを行った
PCがちゃんと動作中かチェックするものがあります。つまり割り当てた
IPアドレスが使われていなければ、すぐに割り当てを解消して次のPCに
IPを割り当ててあげようとするためです。

これを止めてmflさんのPCが動作していないと思ったDHCPサーバがIPの
割り当てをキャンセルするようなら許可してあげないといけません。
長時間使っていて何も問題なければブロックのままでOKです。

普通DHCPクライアントであるPCが一定期間ごとに再割り当てを要求するので
この割り当て要求(Outgoing)を許可していればOKです。
984Re: DHCPmfl2001年9月24日(月)19:14
easyfoxさん、ご返答ありがとうございます。

長時間使っていてもZA導入前と特に変化なく動いています。

> 普通DHCPクライアントであるPCが一定期間ごとに再割り当てを要求するの
 でこの割り当て要求(Outgoing)を許可していればOKです。

再割り当て要求を許可するというのはIPアドレスが一定期間ごとに変わっていくということですよね。

ZA導入後、1週間ほど経つのですが、IPアドレスに変化はないようです。一定期間ごとというのが微妙なところですね。

985DHCPの再リリースeazyfox2001年9月24日(月)20:43
DHCPの再リリースというのは使用期限の延長ということです。
「まだ使ってるから、このまま使わせてね」ってDHCPサーバに
お願いします。その間隔は20〜30分くらいで結構頻繁に再リリース
してます。

IPアドレスが変わらないって言うのも、DHCPサーバから見ると
応答無いけど使ってるかもしれないから、しばらくはリザーブして
おくということをやってます。
988Re: DHCPの再リリースmfl2001年9月24日(月)21:02
使用継続ということなのですね。的外れなことをいっていたようですみません。

いい勉強になりました。ありがとうございました。

975TinyのEnable DNS resolving寒太郎2001年9月23日(日)18:00
こんにちは。
最近Tiny 2.0.15 beta 2をインストールして使っています。
メモリ使用量が少なく動作が軽いのを改めて感じました。
古めのマシンにインストールしたのでありがたみを実感しています。(^^)

2.0.15 beta 1から新たにEnable DNS resolvingチェックボックスが追加
されているのですがこれはONのままで使用しても良いのでしょうか。
どういう目的で使用するものなのか教えて頂けませんでしょうか。

よろしくお願いします。
976Re: TinyのEnable DNS resolvingeazyfox2001年9月23日(日)18:19
寒太郎さん おひさしぶりです。

この設定は名前の通り、DNSで名前を引いてくるものです。
警告やLogで表示される内容をIPアドレスの数字の羅列から
ドメイン名に変更したいときにチェックします。
ただしDNSでちゃんとエントリーが引けないようなときには
IPアドレスのままですが・・・
980Re: Re: TinyのEnable DNS resolving寒太郎2001年9月24日(月)00:17
> 寒太郎さん おひさしぶりです。
>
> この設定は名前の通り、DNSで名前を引いてくるものです。
> 警告やLogで表示される内容をIPアドレスの数字の羅列から
> ドメイン名に変更したいときにチェックします。
> ただしDNSでちゃんとエントリーが引けないようなときには
> IPアドレスのままですが・・・

どうもです、eazyfoxさん。
レス下さりありがとうございます。(^^)

ログを見るとIPアドレスの横にドメイン名が記録されたものもありました。
なるほど!こういうことなんですね。
疑問解決できました。(^^)

それと、TinyってWindowsにログオンする前に立ち上がっているのですね。
Ctrl+Alt+Delの画面が出る前にスプラッシュが出るのを見て、早いな!と
今更ながら感心してしまいました。
この点もTinyの売りですみたいなのを製品紹介で読んだ気がします。

TinyとVB2001のWebTrapとの相性も調べてみようと思います。
(SygateとWebTrapは僕のとこではかなりきつかったので)

どうもありがとうございました。
986Re: TinyのEnable DNS resolvingeazyfox2001年9月24日(月)20:47
TinyやZAはサーバのサービスが起動する前に自身のサービスを
起動させないと、起動時の一瞬をついて侵入を許してしまうと
いうことになるからですね。

そういえばCheckPointのFirewall-1にも数年前におなじような
現象がありました。Windows起動時のサービス起動までの間は
無防備になるって・・・Firewallサーバは電源落とすなという事ですね。

VBも新製品でだいぶ変わるようですね。また何か面白い現象があれば
教えてくださいm(__)m
974AVG6とノートンスピードディスクnegi2001年9月23日(日)11:44
お世話になっております。

昔AVG6を導入した時に、ノートンのスピードディスクやスキャンディスクが
使えなくなったことがあるんですが、ほかの方でそういう現象はないので
しょうか?「ほかのソフトが起動しているので使用できません」とかいう
メッセージだったように記憶してます。

この件でAntiVerに変更したんですが、今度は下のスレッドで
話題のkillCMOSでAntiVerがまともに動かない状態になり、困って
ます。

またAVGに戻すべきか、このままAntiVerを使い続けるか、
迷ってます。

987Re: AVG6とノートンスピードディスクeazyfox2001年9月24日(月)20:51
negiさん こんにちわ

私がAVGを使っていたときにはそのような現象はありませんでした。
でもSpeediskとAntiVirusに相性があるのは良く聞きます。

そのときはどうしようもないのでAntiVirusを止めるしかないのでは?
Speedisk動作中は他のアプリケーションを動かすこともないと思うので
不自由は無いでしょうというという回答だったと思います。
989Re: AVG6とノートンスピードディスクnegi2001年9月25日(火)07:35
おはようございます。
やはりそうですか。うーん。
前回はresidentの解除とか、その手の作業はいろいろやって
みたんですが、だめでした。

実際にはアンインストールしてからもだめで、何かの
きっかけで突然動くようになりました。
たしか、ハードディスクの異常とか、あまりうれしくない
できことだったと記憶してます。
つい最近の話なのに、すっかり曖昧な書き込みですいません。
969Outpost FirewallとIEの相性について陳Q2001年9月23日(日)07:18
ども、陳Qです。

Outpost Firewallについて、現役ユーザさんと過去、不安定で使用を止めてしまったユーザさんにお聞きしたいのですが、そのときのブラウザは何でしたか?
私の環境では、Outpost Firewallと同時に使用するブラウザの種類?によって安定度が激変するようです。

IE(IE コンポーネントブラウザ) → かなり不安定。「問答無用でリブートされる」現象が頻発。
Mozilla(Multizilla) → 安定。上記の現象は皆無。

まだ検証が足りないですが、もしかしてIEやCuam、DonutのようなIE コンポーネントブラウザとOutpostって相性が悪いのではないでしょうか?両方のブラウザを導入している方は比較してみて下さい。
既知の問題でしたらすみません・・・。間違っていたらごめんなさい・・・・。

でわでは。
973Re: Outpost FirewallとIEの相性についてnan2001年9月23日(日)08:23
"陳Qこんにちは
Outpostの日本語化モジュール愛用させていただいています。

Outpost Firewallについてですが、私はIE6を入れた当初Outpostが
よく落ちました。条件としては、ブロック優先モードでIE6のルールを作成
していないときに立ち上げた場合、Outpostが落ちます。(きちんとルールを作成しても、たまに落ちます。)
それ以前のIE5.01SP2の時は同じ現象に会ったことがありません。

Mozilla(Multizilla)は使用したことがありませんので、比較することが
できません。

ご参考になれば(現在の環境も入れておきます。)

WIN2000SP2

[ Moon Browser ] ver 0.41 Beta 1
[ Internet Explorer ] ver 6.0.2600.0000
[ Shell32.dll ] ver 5.0
[ ComCtl32.dll ] ver 5.81

outpost.exe1.0.165
Filtnt.sys1.0.165
Filt95.vxdunavailable
ADBLOCK.dll1.0.165
Content.dll1.0.165
Dnscache.dll1.0.165
Ftpfilt.dll1.0.165
Htmlfilt.dll1.0.165
Httpfilt.dll 1.0.165
Imapfilt.dll 1.0.165
Mailfilt.dll1.0.165
Nntpfilt.dll 1.0.165
Pop3filt.dll 1.0.165
Protect.dll 1.0.165
Filtnt.sys 1.0.165
Engine.dll 1.0.0828.1543
debugm.dll 1.0.165"
991Re: Outpost FirewallとIEの相性についてトップロード2001年9月25日(火)13:13
> ども、陳Qです。
>
> Outpost Firewallについて、現役ユーザさんと過去、不安定で使用を止めてしまったユーザさんにお聞きしたいのですが、そのときのブラウザは何でしたか?
> 私の環境では、Outpost Firewallと同時に使用するブラウザの種類?によって安定度が激変するようです。
>
> IE(IE コンポーネントブラウザ) → かなり不安定。「問答無用でリブートされる」現象が頻発。
> Mozilla(Multizilla) → 安定。上記の現象は皆無。
>
> まだ検証が足りないですが、もしかしてIEやCuam、DonutのようなIE コンポーネントブラウザとOutpostって相性が悪いのではないでしょうか?両方のブラウザを導入している方は比較してみて下さい。
> 既知の問題でしたらすみません・・・。間違っていたらごめんなさい・・・・。
>
> でわでは。

当方の環境でも非常に不安定で、頻繁にOSダウンしました。
使用ブラウザはIE6.0(Preview版)でした。
感覚的にはOutpostのPlug-inを有効にしてからのようです。
ベータ版という位置付けで、開発途上というところでしょうか。

ちなみに当方の環境は以下のとおりです。

Win2K SP2
IE6.0(preview)
outpost 1.0.165
1010Re: Outpost FirewallとIEの相性について陳Q2001年9月28日(金)01:17
ども、陳Qです。
レスポンスが悪くて申し訳ないです。
皆様、貴重な情報ありがとうございます。

>nanさん
日本語化モジュールの使用、ありがとうございます。レイアウトが崩れたり文字化けしたり英語のままだったり・・・何か問題はないでしょうか?もしあったら遠慮なくどうぞ。出来る限りではありますが。
先日、IE6にアップしてみましたが、nanさんのその現象はありませんでした。私の環境ですと、Outpost Firewallをシャットダウンするとエラーが必ず発生しているようでした。
nanさんはIE5.01SP2では安定していましたか?

>トップロードさん
どうやらIE6との相性はまだ悪いようですね。Plug-Inにも少し問題があるようで・・・。まぁ確かに発展途上なのでしょうね。
期待が持てるソフトだけに非常に残念です。

主にWin2K上での問題が多いのかな?後、IEのバージョンによって現象がまちまちですね。debugm.dllを組み込めば、エラーが発生すると自動的にログをまとめてバグ報告を行うようになっています(一応。スパイではなく送信前に明示的な許可を求めます) 開発者のMikhail氏は送られて来たログをちゃんとチェックしているそうです。いつの日にか安定して動作するのを期待してバグレポートをしてあげて下さい。

私の頻発する問題は、どうやら私の環境固有の問題もありそうなので・・・取り敢えず再インストールして検証してみます。

でわでは。
1030Outpost Firewall日本語対応Gori2001年9月30日(日)01:48
NEC PC9821にWin95SP1という組み合わせのPCへ最新版のVer1.0.0924.0853を入れてみましたが日本語対応になりましたが
アップデート機能が作動しないようです。
あとは再起動する時にOutpostの不正処理?でエラーメッセージが出ます。
IE5.5SP2とDONUTのどちらも不都合はでておりません。
ZAの最新版を後から起動しても不都合はでませんでした。
1036こんな状況の人いませんかkiyo2001年9月30日(日)18:04
私の環境ではOutpostを立ち上げるとIME2000のツールバーがおかしくなる
のですが他の人はどうなのでしょうか。Win2k+IE5.5です。
普通に使っている分には問題ないのですが、なんか気持ち悪くて・・・
他には、アンインストールの失敗かもしれませんがレジストリに登録され
るDllやPluginの情報が消せないんです。これのせいでフォルダを替えて再
インストールすると必ずダイヤログが出てきます。消し方を知っている人は
いませんでしょうか。検索で「LEGACY_ADBLOCK.DLL」などかなり出てきます。ファイル自体はすでに消してしまったんですがこれがいけなかったかな。
1038Re: Outpost Firewall日本語対応陳Q2001年10月1日(月)00:35
> NEC PC9821にWin95SP1という組み合わせのPCへ最新版のVer1.0.0924.0853を入れてみましたが日本語対応になりましたが
> アップデート機能が作動しないようです。
> あとは再起動する時にOutpostの不正処理?でエラーメッセージが出ます。
> IE5.5SP2とDONUTのどちらも不都合はでておりません。
> ZAの最新版を後から起動しても不都合はでませんでした。

ども、陳Qです。
先方(Mikhail氏)と何度かメールをやり取りしまして、オフィシャルのインストールプログラムに含められる事になりました。
ただ、まだ修正段階でして、今回の日本語対応はフォルダバーでの文字化け修正の為でもあったりもします。

アップデート機能の動作に関しては、アップデートする事で修正されている筈です。更に再起動のエラーなども。
現在のCurrent Buildでかなり安定度を増したようで、まだ充分な検証は済んでいませんが、「問答無用でリブート」現象は起きていません。

>kiyoさん
IME2000のツールバーの問題ですが、私の環境では発生していません。一応、Current Buildにアップデートしてみては如何でしょう?もしアップデート済みでなおかつまだ修正していないようでしたら・・・ごめんなさい。
アンインストールの問題ですが、私も発生しました。私の場合は、再び同じ場所にインストールして再度アンインストール。促されはしませんが、再起動をすると問題が解決しました。一応、参考にしてみて下さい。
1054おお凄いですねeazyfox2001年10月1日(月)23:59
陳Qさん ごぶさたです。

なんだかメジャーデビューって感じで凄いですね。おめでとうございます
いまはTiny入れてるんですが、また違うのを試してみたく
なっているので、今週帰宅したらOutpost最新版入れてみます。
もちろん日本語モジュールもいれて・・・

967教えてくださいkai2001年9月23日(日)02:51
AZを入れてシマンテックでセキュリティチェックしたところ、
「ブラウザプライバシースキャン」で
要注意「Web 参照履歴が他の Web サイトに流出するリスクがあります。」
とでました。

『この問題を解決するには:
個人情報の伝送を遮断する個人用ファイアウォールプログラムをインストールします
ファイアウォールをインストールしてある場合、個人情報を保護する設定が正しくないかサポート外の可能性があります』

となっています。対策を教えてください。

環境はWin98se
   IE6.0
   ノートンアンチウイルス
   AZです。
977Re: 教えてくださいeazyfox2001年9月23日(日)18:23
ブラウザが吐き出す情報として環境変数というものがありますね。
OSの種類やブラウザ名といったものです。Symantecサイトのチェックでは
ブラウザの種類がわかってしまうと履歴フォルダの位置が特定できるので
ブラウザのバグによって履歴が参照される危険性があると言っているので
はないでしょうか?

基本的にはIEなら最新のSP2とVMのアップデートなど対策していれば
問題ないと思います。
979Re: Re: 教えてくださいkai2001年9月23日(日)23:57
eazyfoxさんありがとうございました。
ご指摘の通り履歴が紹介される危険があると言っています。
その他の情報は特に指摘されていません。
IE6をフルインスしたので、問題ないのかな
超初心者なのでよくわかりませんが
本当に有り難う御座いました。
961WinMx使用中にいきなりPCの電源が・・・。カブ2001年9月22日(土)08:39
お邪魔致します。
先ほど変な現象が起き困惑しています。

こちらでお伺いして良いものか分からないのですが、
よろしかったら教えて下さい。

先ほどWinMXというファイル交換ソフトを使っていたところ
何の前触れも無くPCの電源が落ちてしまいました。
(動作が遅くなる、ヘッドフォンをしていてもノイズは
聞こえませんでした。ピング等が飛んでくるとプチノイズが
いつも入るのですが・・・。)
これは、何か悪さをされてしまったのでしょうか?
それとも、PCの問題なのでしょうか?

今までWinMXを使っていて初めての経験でした。(MX使用歴9ヶ月位)

セキュリティ対策としてSygate4.1の814を使用してました。
設定はほぼデフォルト(SecurityLevelはNormal)で、WinMXを
Allowにして使用してました。

Sygateのログを見たところおかしなログは残っていませんでした。
PCの問題ならば安心できるのですが・・・・・。

何かこの事から分かる事が有りますでしょうか?
(聞き方がおかしくてすみません)
よろしくお願いします。
その時に使っていたPCの環境
ノート・メモリ192MB・CPUペンV700・HD20GB
です。




964Re: WinMx使用中にいきなりPCの電源が・・・。eazyfox2001年9月23日(日)00:55
WinMXなどのシェアツールは使ったこと無いのですが
陳Qさんが詳しいかも・・・・<もしご存知でしたら

ZAはトラフィックの累積がある限度を越えると不安定になるって
話を聞いたことはありますが、Sygateは無いですね。
Logにも怪しいものが無ければ、OSかハードの不具合かも・・
970Re: Re: WinMx使用中にいきなりPCの電源が・・・。陳Q2001年9月23日(日)07:50
> WinMXなどのシェアツールは使ったこと無いのですが
> 陳Qさんが詳しいかも・・・・<もしご存知でしたら
>
> ZAはトラフィックの累積がある限度を越えると不安定になるって
> 話を聞いたことはありますが、Sygateは無いですね。
> Logにも怪しいものが無ければ、OSかハードの不具合かも・・

ども、P2Pを扱っている陳Q@jnutella.orgのスタッフです。
呼ばれたような気がしたので出張してきました。

WinMXは使った事がないので詳しい事は判りかねますが、私はGnutella系のソフトとTinyでパケットのやり取りを長時間使用しているとネットワーク接続がことごとく切断される現象がありました。その際は再起動しか対処方法がありませんでしたね。
さて、WinMXはどちらかというとPure P2Pではないので扱う送受信するパケット量は少ないですよね?それにeazyfoxさんもおっしゃっているようにSygateではパケットの累積で不安定になる話は聞いていませんし・・・。

もしかしてOSはWIndows2000ですか?もしそうなら、
「システムのプロパティ」→「詳細」→「起動/回復」→「システムエラー」の項目で、「自動的に再起動」のチェックを外してみて下さい。
間違っていたらごめんなさい。

でわでは。
978Re: WinMx使用中にいきなりPCの電源が・・・。カブ2001年9月23日(日)18:50
eazyfoxさん。お忙しいところ有難うございます。
陳Qさん。わざわざ出張してきて頂き有難うございました。

まずOSをお伝えするのを忘れていました。スミマセン。
OSはWindowsMeを使用しております。

お二人のお話から、やはりPCが不安定だった可能性が高いのかなと
安心してきました。
P2PですとIPがすぐに相手に分かってしまうので、その為のクラッカー
(ハッカー?)に何かされてしまったのかな???
なんて思ってしまってアタフタしてしまってました^_^;

もしアタックやハッキングでしたらやはりSygateのログに
それらしいログが残るはずですね。
もしアタック、ハッキングされてもSygateが守ってくれると・・。

本当にあ騒がせして申し訳ありませんでした。
有難うございました。
960Sygate撃沈?おでん2001年9月22日(土)05:00
"はじめまして。おでんです。
ここには以前からよく来ていました。
今回は皆さんの意見を聞きたいのです。

私は Sygate ver4.0 build 670 を使っているのですが、実は先日、Sygate が変なlogを残していました。
その log は、大体こんな感じです。

AllowedTCP. Incoming. Remote Host-210.93.216.203;1723. Local IP-省略;80. Rule Name-Allow to access PPTP -- TCP

どうやら 210.93.216.203;1723 から私のパソコンの80番のポートに
アクセスしたらしいという事は分かるのですが、
問題はその後の Rule Name-Allow to access PPTP -- TCP です。
これは、TCP で PPTP にアクセスを許可する。
というルールらしいのですが、
私はそんなルールを設定した覚えはありません。
それとも私の勘違いか、あるいは設定ミスでしょうか?
いずれにせよ、侵入されたという事ですよね?

ぜひ私に教えてやってください。
お願いします。では。
"
963Re: Sygate撃沈?eazyfox2001年9月23日(日)00:51
おでんさん こんにちわ。

SygateのPersonal FirewallはもともとPPTP(VPN)をサポートしているので
もし、おでんさんがWebサーバを立ち上げていてIncomingのHTTP(80)を許可
する設定ならPPTPもデフォルトで許可になっているのかもしれません。ちなみにトンネリングプロトコルのサービスをインストールされませんか?

またWebサーバなんて立ち上げていないって事なら80にいくら外部から
来られても平気なので気にすることは無いでしょう。

でも外部から来るって事はサーバ機能なんですがOSはWin2KServer?
968Re: Re: Sygate撃沈?おでん2001年9月23日(日)07:12
> おでんさん こんにちわ。

こんにちわ。

> SygateのPersonal FirewallはもともとPPTP(VPN)をサポートしているので
> もし、おでんさんがWebサーバを立ち上げていてIncomingのHTTP(80)を許可
> する設定ならPPTPもデフォルトで許可になっているのかもしれません。ちなみにトンネリングプロトコルのサービスをインストールされませんか?

webサーバを立ち上げてもいないですし、
TTPTをインストールした覚えもありません。

> またWebサーバなんて立ち上げていないって事なら80にいくら外部から
> 来られても平気なので気にすることは無いでしょう。

無いですか。
でもなんかすっきりしないですね。

> でも外部から来るって事はサーバ機能なんですがOSはWin2KServer?

いいえ。OSはWIN98SEです。
それにしても外部から来るのは明らかに変ですよね。
私はサーバーとして使った事も公開した事も一度もありません。
ひょっとして
WIN98SEにもPPTPが標準でインストールされているのでしょうか?
もしそうなら、この機能をオフにする方法ってあるのでしょうか?
さらにSygateでPPTPを遮断する方法って分かりますか?
私にはさっぱり・・・
質問ばかりですいませんが、よろしくお願いします。
983PPTPの設定eazyfox2001年9月24日(月)18:01
PPTPはクライアントならダイヤルアップ接続のモジュールが持っている
もので、クライアント側ではインストールモジュールは無かったと思います。
具体的にはダイヤルアップの「ネットワークにログオンする」と「暗号化を
使用する」にチェックを入れて使用します。

したがってSygateで遮断する方法は普通に外部からの80や8080からの
アクセスを止めるだけでいいと思いますよ。
1013Re: PPTPの設定おでん2001年9月28日(金)07:13
> したがってSygateで遮断する方法は普通に外部からの80や8080からの
> アクセスを止めるだけでいいと思いますよ。
>
そうですか。
いろいろとありがとうございます。
勉強になりました。
で、早速試してみようと思ったのですが、
No960の書き込みをしてから
三日後にはPPTPのアクセスがさっぱり無くなっちゃって・・・
良かったのか悪かったのか・・・
951Tiny Personal Firewallについてよこ2001年9月21日(金)10:26
恐れ入ります。ここでお聞きしていいのかよくわからないのですが、わかる方いらっしゃいましたら教えてください。

テストでTiny Personal Firewallを入れてみました。
そうすると、メーラーはBecky!を使っているのですが、SMTP(25)の接続が遅くなります。(Becky!からみるとなかなかメールが送出できない)
設定が悪いのでしょうか? Becky!用には外向けに25.110を開く設定にしています。
952Re: Tiny Personal Firewallについて南雲2001年9月21日(金)13:15
マシンのスペックや状況によると思いますが、Tinyはこの手のソフトの中でももっとも軽いと言われていますし、私自身も使用していますが体感できるほどに、TATが悪くなるというような現象はありません。

同じ時間帯で、Tinyを停止している状況と稼働させている状況で本当にそんなに違うのですか?
955Re: Tiny Personal Firewallについてミキ2001年9月21日(金)18:48
おそらくメールサーバーから、ポート113(auth)に確認がきていると
思います。ですからタイムアウトになるまで待たされているので
送信が遅くなります。
NISでは、inboundで113を開けておくだけで問題ありませんが、
Tinyでは、プログラムをバインドさせておく必要がある様です。

検索ページで、identdで検索し何らかのident デーモンを立てておけば
解決します。
956IDENT対策eazyfox2001年9月21日(金)22:48
IRCが遅いというスレッドが参考になると思いますが、IDENTはサーバが
本当に居るのか?という認識をするために送ってくるもので、これに対して
RESETや応答を返すことで実際の接続が可能になります。よこさんの場合も
ミキさんがおっしゃられているようにタイムアウトを待っているのだと思います。

Tinyではアプリケーション+ポートの設定になるので、IDENTのデーモンを
探してそれに対して113をあけてやる必要があります。
962IDENT対策(Sygateなら)eazyfox2001年9月23日(日)00:42
SygateのサイトでIDENT対策が明記してありました。

(1) Tool→Advanced Rulesを選択する。
(2) ADDをクリックして新しいルールを追加する。
(3) ルールの内容は「Allow E-Mail」等にしてTraffic Optionをクリック
(4) PortとProtocolタブをクリックしてTCPのLocalポート113をEnableに設定
(5) OKをクリックして設定完了

だそうです。というわけで以前IRCの接続が遅いというスレッドでも
hiroさんの設定は正解ですね。
990Re: IDENT対策ミキ2001年9月25日(火)10:35
eazyfoxさん いつもこのページを参照させていただいております。

SMTPの件ですが、Tiny Personal Firewall FAQのOtherに
そのままのFAQ(SMTP slow in sending email? )がありますね。
a)も一応解答なんですね。

それから、identdですが、私が使っているのは
http://www.tucows.com/
の検索で、出てくる "Identd Ident Daemon 1.5"です。
いろんなものを使いましたが、今のところこれが一番気に入っています。
他に良いものがあれば教えてください。


946最新版のAntiVir障害南雲2001年9月21日(金)03:08
2Chの掲示板みていると.AntiVirの最新版を導入するとWindowsがあがらないとか不具合がでるというのが複数の人からあがっていますね。

昨日入れたばかりですが、アップデートが走る前にとアンインストールしてAVGに乗り換えました。

どなたか同様の障害でていますか?
942KILLCMOS.G2に・・・AntiVir User2001年9月20日(木)23:01
いつも拝見させていただき、おおいに勉強させていただいています。
ところが、今回はご相談にまいりました。
AntiVir9xPersonal Editonを愛用していますが、今回タイトルのモノが「
メモリ上にいるのAntiVirのCDか、きれいなWINDOWS DISKから起動しろ」と出てしまいました。
どうもWM97/Chronic-Aが原因らしいのですが、周囲にあぶなそうな資産がありません(VB2000でチェック)。
念のためにシマンテック社のオンラインスキャンをかけましたらシロでした?!
また、AVG6.0でもシロでした。WEBで検索してもヒットするのでそれほど
マイナーなモノでもなさそうなんですが、どうしてAntiVir9xPersonal Editonだけに????
とりあえず、周囲の人に迷惑をかけないようにしていますが根本的に駆除できないと再インストールかDISK交換なんです。
なにとぞ、ご助言をおねがいします。
長文ですみません。
DEL:1111
947Re: KILLCMOS.G2に・・・南雲2001年9月21日(金)03:12
2chのセキュリティの掲示板でも同様の人が何人かいるようです。

みんなWindowsの再導入している模様。
948私もやられたKOM2001年9月21日(金)06:41
> 2chのセキュリティの掲示板でも同様の人が何人かいるようです。
>
> みんなWindowsの再導入している模様。

なんと!私だけではなかったのですね。
Nortonで「ブートレコードが変更された」とか吐く割には
ウィルス検知できないので、ためしにAntiVir入れてみたら一発で検出。
Win.comに感染していると言ってきました。
その後しばらくしてPCフリーズ。
再起動後はDosしか起動できず結局再インストールした状態で今書いてます・・
シマンテックに電話したら「そんなウィルスは存在しない」なんて事言われるし。最悪。
市販ソフトよりフリーのほうが優れているなんて・・・
949Re: 私もやられた南雲2001年9月21日(金)07:17
> Nortonで「ブートレコードが変更された」とか吐く割には
> ウィルス検知できないので、ためしにAntiVir入れてみたら一発で検出。
> Win.comに感染していると言ってきました。
あれ、そうなのですか
2chでは、もっぱらAntiVirの誤検知で不具合だという見方が優勢でしたが。
950Re: Re: 私もやられた南雲2001年9月21日(金)07:21
う、AntiVirの情報を確認しようと配布元のWebサイトをみようとしたら、なぜか http://www.free-av.com 自体が落ちてしまっていますね
954そういうことでしたかKOM2001年9月21日(金)14:08
2ちゃんを見ましたが私とまったく同じ症状ですね。
私の場合AntiVir側で偽ウィルスの対処法を聞いてきたので
リネームを選択したんですよ。

その後、感染したとされるWin.comとはどういうファイルかをネットで調べたら
Windowsの起動に重要な役割を果たしていて
リネームするとWindowsが起動しないということが分かったので
再度拡張子をcomに変更したんです。

でもその後ノートンの検疫にそのファイルを入れたのがまずかった!
バックアップ取ってなかったのでやばいかなーと思ったら案の定PCフリーズ。

その後再起動したけどDosしか立ち上がらずといった感じです。

あー。友人にもAntiVir勧めちゃったのに。
はっきりいってウィルスよりたち悪いですね。

長くなってしまいましたが南雲様、どうもありがとうございました。
957H+BEDVはwww.hbedv.comにeazyfox2001年9月21日(金)23:07
Anti-Virusソフトはシステムの書き換えやDELETEといったVirusに
対抗するため危険なソフトという見方も出来ますね。
今回の最新版では指紋照合などで偶然引っかかってしまったようです。

過去にいくらでも似たようなことがありましたが、やはり気持ちのいいもの
ではありません。
対処方法は・・・警告が出ても無視する・・・だけです。
958Re: KILLCMOS.G2に・・・AntiVir User 2001年9月22日(土)00:38
やっと、ネットに接続できました。
私だけではなかったみたいですね。
>私の場合AntiVir側で偽ウィルスの対処法を聞いてきたので
>リネームを選択したんですよ。
私もやってしまいました。結局他のpcからfpdでwin.comをコピー
して起動しました。
それにしても、KOMさんの↓は偶然なんでしょうね?
>その後しばらくしてPCフリーズ。
>再起動後はDosしか起動できず結局再インストールした状態で
>今書いてます・・
とりあえず、危険はなさそうですがこのままではAntiVirでのウィルスチェックはできません(上記メッセージを残してのAntiVir自体シャットダウン)ので、このままAVG6.0でしばらく運用します。
959Re: H+BEDVはwww.hbedv.comに南雲2001年9月22日(土)01:03
> 対処方法は・・・警告が出ても無視する・・・だけです。
たぶん、ほとんどのユーザーにとっては、そういう警告がでた場合誤検出かどうかという判断は難しいのではないでしょうか?

ちょうどAVGから乗り換えたばかりだったのでちょっと残念です。
965たしかに難しいのですがeazyfox2001年9月23日(日)01:05
Freeのツールを使っていくにはある程度の情報と知識が
どうしても必要ですよね。そもそもサポートが期待できる
訳でもありませんから。やはり地道な情報収集と判断が
必要なのでしょう。そのために私も少しでもお役に立てれ
ばと思ってやっています。

誰でも使えるFreeな製品ばかりなら私のサイトも必要ないのかもしれません・・・

あ、愚痴じゃないです。こうやって貴重な情報を集めていただいて
皆さんで共有していきたいというのが私のポリシーです。そして
皆さんの情報提供の投稿に感謝しています。m(__)m
971www.free-av.com南雲2001年9月23日(日)07:56
wwww.free-av.com がアクセスできない件について苦情が寄せられ認識されたらしくガイドがでていました。

http://www.hbedv.net/ubb/Forum2/HTML/000275.html

>Due to software/system problems at our provider.
ってことは、今回発生している問題のためではないようですね。

まだ、復旧していないようです
972Re: たしかに難しいのですが南雲2001年9月23日(日)08:04
> Freeのツールを使っていくにはある程度の情報と知識が
> どうしても必要ですよね。そもそもサポートが期待できる
> 訳でもありませんから。やはり地道な情報収集と判断が
> 必要なのでしょう。そのために私も少しでもお役に立てれ
> ばと思ってやっています。
そうですね。フリーのツールはサポートが期待できない分、使いこなしのためのノウハウは重要ですね。そういう意味ではここのサイトはとても助かっており感謝しています。

ただ、抗ウィルスソフトがシステムの重要なファイルを誤診して削除してしまうというのは、ノウハウでどうこうとか、フリーだから仕方のないリスクいう問題ではないような気がします。日本語OSだけの問題だったりしてベンダーが悪いというのではないかもしれませんが。個人的には選択肢から外すしかないかなと思います。

そういうソフトを選択する情報も、このサイトで得られる重要な情報ですね(^^;

940W32nimda初めてのウイルス2001年9月19日(水)22:33

MSUPDATEからか他のHPからか判らないが
メールではなく、HPを開いて感染したようだ
トレンドマイクロのOLウィルスチェックで発見
インターネットテンポラリーファイルに3つあった。
即消去 実害はないだろう

一応IESP2だったが、IE修復とWINファイルチェッカーを
使ったのでその後、MSUPDATEで再度パッチを当てる。
一瞬の隙だろうか???
941当方、てんてこ舞いです。Hamp2001年9月20日(木)14:51
会社のマシンのIEは大半が5.5SP1で、SP2パッチ適用が大変です。
昨日から社内メールでWarningは送っていたのですが、みなの意識の低い事。。
アンチウイルスは全台数導入していたが、SP2導入を疎かにしていた私の意識も低かったなぁ。(^^; 反省です。

一般ユーザーはSP2適用されてない方が多いですね。知り合いすべてにSP2をアナウンスしていますが、意識が低いです。
今後どれだけ広がるのか想像できないですね。
944サイバー戦争激化おいおい2001年9月20日(木)23:51
サイバー戦争激化(CNN)
欧米ハッカー ラディン系へ反撃
 同時多発テロに対して米国が軍事行動の準備を進める中、インターネット上でサイバーテロが激しさを増している。特定のサイトにアクセスを集中させて機能不全に陥らせ、ハッキングでホームページ(HP)を改ざん。新種のコンピューターウイルスもばらまかれた。20日までに関係国の政府や企業のサイトなどが続々と被害に遭っており、ネット上はすでに“戦場”と化している。
 テロの黒幕とされるオサマ・ビン・ラディン氏のシンパを名乗るハッカー集団「イリーガル・グループ」が米企業を狙って攻撃を始めたのは15日から。同グループによるHP改ざんはすでに19件確認されている。
 米国側のハッカーもアラブ諸国を対象に反撃。ニューヨーク・タイムズやインテルサイトを改ざんした有名な米ハッカーは、複数のパレスチナ系のプロバイダーを機能停止に追い込んだと宣言。「発送係」を名乗るグループはイラン内務省のHPを改ざんした。

 ドイツ人ハッカーのキム・シュミッツ氏は、ラディン氏の逮捕につながる情報の提供者に1000万ドル(約12億円)の賞金を出すと発表して欧米ハッカーの活動をあおっており、アフガニスタン政府の公式サイトやタリバンのサイトなども一時接続できなくなった。

凄いですね。サイバー戦争?終わりそうも無い
966Re: サイバー戦争激化eazyfox2001年9月23日(日)01:14
サーバ方のFirewallで圧倒的なシェアを誇っていたFirewall-1(CheckPoint)が最近パッとしない理由もアラブとイスラエルの
サイバー戦争の影響でしたね。

そういったこともあり、ワームを大量発生させている中国や韓国は
みずから自分の首をしめているのではと思ってしまいます。
でも、ADSLが一気に普及すると日本でも同じような現象が出るのも
しれません。正直怖いです。

いいかげんMeshのとあるIPもCodeRed駆除して欲しいな・・もう2ヶ月だよ
938パケットフィルタリングについてレディオヘッド2001年9月17日(月)18:06
最近トロイに引っかかってしまい、それ以来セキュリティーのことについていろいろ勉強しています。
それで、最近知ったのですがWindows2000にはRouting and Remote Access Serviceというパケットフィルタリング機能があるらしいのですが、これってルーターで行うパケットフィルタリングと同じくらい強力な機能なのでしょうか?
自分も設定してみようかなと思ってるのでどなたかわかる方がいらしたら教えてください。
943Re: パケットフィルタリングについて陳Q2001年9月20日(木)23:50
> 最近トロイに引っかかってしまい、それ以来セキュリティーのことについていろいろ勉強しています。
> それで、最近知ったのですがWindows2000にはRouting and Remote Access Serviceというパケットフィルタリング機能があるらしいのですが、これってルーターで行うパケットフィルタリングと同じくらい強力な機能なのでしょうか?
> 自分も設定してみようかなと思ってるのでどなたかわかる方がいらしたら教えてください。
>

ども、こんにちは。陳Qです。

以下のページに少しだけ(結構詳細?)設定になどについて触れているようです。使えるかどうかはわかりませんが、報告までに。

常時接続時代のパーソナル・セキュリティ対策(第2回)
――Routing and Remote Accessサービスのパケット・フィルタリング機能――
http://www.atmarkit.co.jp/fwin2k/operation/personalsecurity2/personalsecurity1.html

でわでは。
953Re: Re: パケットフィルタリングについて南雲2001年9月21日(金)13:26
何を以て「強力」というかわかりませんが、
結局、何を遮断して何を通すかという設定を何のルールもなく、コマンドライン(?)でも、設定できるスキルがあれば標準の機能でできてしまうのでよいのでしょうね。

一般にPersonal Firewallと呼ばれる手のソフトでは、デフォルトは遮断しておいてルールにないアクセスがあった場合にユーザーに通知して対応するルールを作るかどうかナビゲートしてくれます。結局は、この部分の「自動でやってくれること」と「手動で設定できること」のバランスが、ユーザーのスキルレベルに従って好みが分かれる点ではないかと思います。

そう言う意味で言うと「はじめてファイヤーウォールを導入します」という方が選ぶ選択肢としては、難度が高いのかな?とは思います。
チャレンジャー!
936TPF4.2へのアップデート+ZAレジストリ情報negi2001年9月17日(月)12:32
はじめまして。最近ここの存在を知り、みなさんの掲示をつらつらと
拝見させていただいてます。

sygateのホームページを確認したところ、TPF4.2が
出てました。最近ZAから4.1へ乗り換えたばかりだったのですが、
4.2へのアップデートは一端アンインストールせずにやってもいい
のでしょうか?

併せて、依然ZAを導入していて、アンインストールしましたが、
RegCleanerというソフトで見るとZAの情報はまだ残って
いるようです。VMon、Minilog等の4keyが残っている
ようです。で、この状況は普通と考えていいんでしょうか?

以上、よろしくお願いします。
937Re: TPF4.2へのアップデート+ZAレジストリ情報negi2001年9月17日(月)12:35
すいません、TPFじゃなかったです。間違えました。
SPF(たしかこれで良かったと思いますが。。)でした。
939Re: Re: TPF4.2へのアップデート+ZAレジストリ情報negi2001年9月17日(月)21:37
結局sygateのHPのsupportにあったusers guideに従い、
いったんアンインストールしてからインストールし直しました。

ZAについても、貴HPのサイトMAPからたどったところを参考に
ほぼ全部削除することができました。

今後ともよろしくお願いします。

ちなみに、sygateのダウンロードサイト1からゲットしたファイルは
壊れていると言われました。3番のサイトからゲットしてもエクスプローラ
で見るファイルのサイズは同じだったのに不思議です。。。
930TPFについて教えてcogen2001年9月15日(土)17:14
Tiny Personal Firewallを導入したのですが、
許可して良いものか判断がつかないものがあります。
下記の3つのなのですが、教えてもらえないでしょうか。

環境
OS:Win2Kpro SP2 + IE6.0
TPF:2.0.15 Beta2

1.
Description:Outgoing IP protocol 2
Procotol:Other-2(Out)
Local:[Any Port]
Remote:[224.0.0.9]:[Any Port]
Application:Any application

2.
Description:Generic Host Process for Win32 Services
Procotol:UDP(Out)
Local:[520]
Remote:[224.0.0.9]:[520]
Application:c:\winnt\system32\svchost.exe

3.
Description:Generic Host Process for Win32 Services
Procotol:UDP(Out)
Local:[520]
Remote:[プロバイダのIP addr.]:[520]
Application:c:\winnt\system32\svchost.exe
934IGMPとRIPeazyfox2001年9月16日(日)20:57
1.はProtocol番号が2ということはIGMPですね。
IGMPってブルードキャストとかに使うものですが
なんか、ストリーミングするようなソフト入ってますか?
入ってなければ止めても大丈夫です。

2と3はRIPだろうと思います。Win2KはRIPを喋るのかな?
こちらも止めて大丈夫のはず。

どちらも私の環境では現れたことが無いので、断言できませんが
普通に使う上では影響ないと思いますよ。
224.0.0.9のMCASTってところと何か接続があるせいでしょうか?
935Re: IGMPとRIPcogen2001年9月16日(日)23:43
> 1.はProtocol番号が2ということはIGMPですね。
> IGMPってブルードキャストとかに使うものですが
> なんか、ストリーミングするようなソフト入ってますか?
> 入ってなければ止めても大丈夫です。
>
> 2と3はRIPだろうと思います。Win2KはRIPを喋るのかな?
> こちらも止めて大丈夫のはず。
>
> どちらも私の環境では現れたことが無いので、断言できませんが
> 普通に使う上では影響ないと思いますよ。
> 224.0.0.9のMCASTってところと何か接続があるせいでしょうか?

回答ありがとうございます。
しかし、ストーリミングのソフトにもMCASTにも心当たりがありません。
これら全部ダイアルアップの接続をした直後と切断する時にだけでます。
とりあえず、拒否って事にしてますが、特に不具合はありません。
925ウイルスバスター2002のベータテストオメガ2001年9月14日(金)23:07
知っておられる方もいらっしゃるかと思うのですが、
ウイルスバスター2002のベータテストが行われています。
ベータなのでもちろん、無償です(もちろんサポートもなし)。

まだダウンロード途中なんですが、NISのようになるのでしょうか・・?

#URL欄にはベータテストのページのURLを入力してますので、すぐ行けます。
926役職?eazyfox2001年9月15日(土)02:51
うちの会社には役職って無いんだけど・・・
何で必須項目なんだ?と思ってしまいました。

発表資料によるとまともなFirewallに近づいたようですね。
できるだけ早く評価したいと思います。
929Re: 役職?オメガ2001年9月15日(土)15:45
> うちの会社には役職って無いんだけど・・・
> 何で必須項目なんだ?と思ってしまいました。

学生の人はどうするんですかね・・あと無職の人とかも・・(ぉぃ)
会社名などが必須なのはちょっとおかしい気もします。(Install Shildなどもそうですが)

> 発表資料によるとまともなFirewallに近づいたようですね。
> できるだけ早く評価したいと思います。

クローキングと名付けられた機能で、外から来るアクセスに対して、ポートを全部閉じるようにしたりできるみたいです。
これだけでもかなり良くなったのではないとかと思います。
933Re: ウイルスバスター2002のベータテストcoegn2001年9月16日(日)00:13
インストールして使用してみました。

ファイアーウォールに関しては設定はほぼないに等しいです。
セキュリティレベルと信頼できるコンピュータの設定だけです。
ブロックするポートの設定は自分ではできず、
あくまでもTrendMicroのアップデートでという事です。

Shields UP!でPortscanしてみましたが、すべてブロックしてくれました。

評価は分かれそうな感じですが、
初心者が意識せずに使えるという点では良いFirewallでは??
910ZA 対 Magistr.Bloufock2001年9月13日(木)23:00
ZoneAlarmをMagistr.Bが無効化するという話ですが、Zone Labsから反論が出ました。
実験の結果、Magistr.BがZAのユーザーインターフェースを終了させることはあるが、
無効化することはなかったそうです。

Zone Labs ZoneAlarm and ZoneAlarm Pro Stop Magistr.B
http://www.zonelabs.com/pressroom/pressreleases/mediaadvisory.html
919Re: ZA 対 Magistr.Beazyfox2001年9月14日(金)12:13
TrueVecterは生きてるけど、画面が消えちゃうかもってことですね。
サービスを停止するものだとばかり思っていました。

NET STOPみたいなことするのかな?と漠然と考えてたのですが
ちがうんですね。

ちなみにこういったアナウンスをNECはするんだろうか???
909管理者様へとおりすがり2001年9月13日(木)21:34
あのですね、一応セキュリティのサイトなんですからフォルダの中身が丸見えなのはどうかと思うのですが。鳥だと.htaccessって使えないんでしたっけ?
918Re: 管理者様へeazyfox2001年9月14日(金)12:07
あら・・・

別段、見られて困るようなものは入れていないので
フォルダを見られても問題ないと思って気にしてません。
権限の設定できるのかな・・・Tripod
922とりあえず煮込みうどん2001年9月14日(金)17:18
> 別段、見られて困るようなものは入れていないので
> フォルダを見られても問題ないと思って気にしてません。
> 権限の設定できるのかな・・・Tripod
Tripodを使った事無い私が言うのも何ですが....(^^;
index.htmlファイルを置いてごまかす。これは
 万国共通な気がします(^^;
924試してみましたeazyfox2001年9月14日(金)20:03
アクセス権の設定はできませんでした<Tripod.co.jp
仰るとおりindex.htmlを置くのが常套手段ですね。

そのうちプロバイダのWebスペースに引っ越そうかと思いつつ
ずるずると来ています。

紺屋の白袴ってやつですね。
908ZoneAlram+BlackICE須賀2001年9月13日(木)17:53
ZoneAlramとBlackICEを併用利用されてる方いませんか?
もしよろしければ感想や設定に関して聞かせて欲しいです
BlackICEの配布元では併用じたいは可能との事でしたがF&Qも
まだできてないのでいまいち心配です
もしかしたら板違いな質問かもしませんが、ご了承ください
907Ad-AwareについてKei2001年9月13日(木)11:43
Ad-Awareを提供している
lavasoftのサイトが↓に移転してました
http://www.lavasoftusa.com/
920Re: Ad-Awareについてeazyfox2001年9月14日(金)12:16
情報ありがとうございます。
さっそく更新しておきます。
906OEが…初心者2001年9月12日(水)15:48
先日Zone Alarm入れたんですけど、
セキュリティレベルを高にするとOEでメールの送受信が出来ません…
セキュリティレベルを中にすると送受信出来るんですが。
あと高にしておくとICQも接続できません。
セキュリティレベルは中でも問題ないでしょうか?
917Re: OEが…eazyfox2001年9月14日(金)12:04
セキュリティレベルはMediumでも一応問題は無いと思われます。
Highのほうが望ましいのは確かですね。

OEが送受信時にサーバに接続できないのでしょうか?
特別な設定をしなくても動くのがZAのいいところなんですが・・・
903SygateにおけるIRCの設定hiro2001年9月12日(水)05:44
はじめまして。こちらのページでは、セキュリティについて勉強させていただいています。

今回Sygateを使い始めたのですが、IRCを使うときに、サーバーにはすぐにつながるのですが、チャンネルに入るのに時間がかかるようになってしまいました。これは設定によって回避することが出来るのでしょうか。よろしくお願いします。

(IRCソフトとしては、woolchatを使っています。)
912Re: SygateにおけるIRCの設定@Land2001年9月13日(木)23:42
初めまして。

>今回Sygateを使い始めたのですが、IRCを使うときに、サーバーにはす>ぐにつながるのですが、チャンネルに入るのに時間がかかるようになってし>まいました。これは設定によって回避することが出来るのでしょうか。よろ>しくお願いします。

IRCサーバーは接続時にローカルポートのauthとsocksを探りにきます。
ファイアウォールによってこれがアタックとして拒否されると接続が遅くなるようです。
ですので、使用するIRCサーバーからこのサービスを受け付ける設定にするか
もしくは全面的に信頼するアドレスの項目にIRCサーバーのアドレスを設定しましょう。
Sygateは使ったことがないので詳しい方いらっしゃいましたらフォローお願いします。


913Re: SygateにおけるIRCの設定hiro2001年9月14日(金)06:33
返信ありがとうございます。
信頼するアドレスとして、IRCサーバーのアドレスを設定してみたのですが、やはり接続に時間がかかってしまいました。
詳しく設定しないと駄目なのかと、1080、113、6667あたりのポートを開けて試してみたのですが、つながりもしなくなりました。
どうも、何故つながるのか、何故つながらないのかということがいまいち理解出来ていないようです。auth、socksを含め、IRCについて、もう少し調べてみようと思います。

一つ不思議に思ったことがあります。
IRCサーバーからの接続をアタックとして認識するのに、何故数度目かのtryで接続するのでしょうか。
914Re: SygateにおけるIRCの設定eazyfox2001年9月14日(金)11:47
こんにちわ

今週は徹夜を含め仕事がハードだったので回答できなくて
申し訳ありません。

IRCを調べていてIDENTを送るサーバもあるということですから
SMTPで遅くなるというのと同じ現象ではないでしょうか?
Sygateならログを見て何が来ているかわかると思いますよ。

IDENTのせいだとすると解決策はIDENTに対してはRESETするか
許可するかとなります。
ですね。
927Re: SygateにおけるIRCの設定hiro2001年9月15日(土)05:55
返信ありがとうございます。
調べてみたら、確かにポート113にIDENTを送ってきているようでした。
これに対するFIREWALL等の動作の流れとしては、
1.待ち状態でないポートへのアクセスを遮断する
2.IRCサーバーは返事を待ち続ける
3.IDENTがタイムアウトしたらサーバーに接続出来る
というようなもので、だいたいあっているのでしょうか。
これらに対応できる設定について、もう少し考えてみます。

追記 IDENTの動作原理について調べていて、”IDENTってホントに必要なのかかな?”って思ってしまいました。実際mailサーバーには要らないと考えてる方もおられるようですね。おもしろいものです。

928Re: SygateにおけるIRCの設定eazyfox2001年9月15日(土)09:55
hiroさん こんにちわ

IDENTに対する動きはだいたいそのようなものだと思います。
IRCサーバ同士のリレーがあるとすると、架空のサーバからの
転送は受け付けないためでしょうね。
IRCサーバを信頼するアドレスに登録するとRESETを返せると思います。

SMTPサーバがIDENTを要求するのはSPAM防止のためで、不正転送しない
よう架空サーバからは受け付けません!ということだと思っています。
そのように考えると必要なものなのでしょう。
932結果報告hiro2001年9月15日(土)17:47
問題が解決したので、報告させていただきます。

接続が遅くなる原因は、ポート113と1080に送られてくる信号をFIREWALLが拒絶するためだったようです。

これに対する対応として、アプリケーション別の設定で、IRCクライアントソフトを使うときにポートを開くように設定しました。
上手くいきませんでした。

次に、アプリケーションの個別設定よりも高いpriorityを持つ、全体のAdvanced Rule Configurationで、開くポートを設定しました。
解決出来ました。

理由は分かりませんが、そういうものなのでしょうか。

今回の件では、いろいろと勉強になりました。
@Landさん、eazyfoxさん、ありがとうございました。
898Outlookのサーバーの書き換えケイ2001年9月11日(火)20:31
はじめまして、2日前に、ZAいれました。
ウイルスバスター2001もいれています。
昨日、いつものように、メールチェックをしたら
送受信ができなくて、プロバイダに聞いたところ
ウイルスバスターを入れていると、POPサーバーの
名前を書き換えてしまう事がある、と言われました。
たしかに名前が変わっていました。
その症状は、いつ起きるかわからないらしいのですが
ウイルスバスターは98の時からいれていましたし
もしかしたらZAのせいかな?とも思ったのですが
やはり、ウイルスバスターのせいなんでしょうか?

長くなってすみません。
もし、その辺りの事でご存知の方みえましたら
教えてください。
900Re: Outlookのサーバーの書き換えloufock2001年9月11日(火)22:54
ウィルスバスターでは、メール受信時にウィルスチェックをする機能があります。
これを使うためには、メーラーのPOP3サーバーの設定およびユーザー名の設定を変更す
る必要があるのですが、Outlookなどを使用している場合、インストール時にお節介にも
自動的にメーラー側の設定を変更してしまいます。
おそらく、この自動設定が正しく行われなかったか、ウィルスバスターのメール検索機能
がオフになっているものと思われます。
下記にヘルプを引用しますので、メーラーおよびウィルスバスターの設定を確認してくだ
さい。

| お使いのメールソフトをウイルスバスター2001に対応させる方法
|
| 上記のメールソフト以外をご利用のお客様は、次の手順に従って、メールソフトの設定
| を変更してください。詳細については、お使いのメールソフトのマニュアル、ヘルプを
| 参照してください。
| ポストペットをお使いのお客様は、こちら をご覧ください。
|
| 1.接続するPOP3サーバを変更します。
| 接続するPOP3サーバを「localhost」に変更します。
|
| 変更前の設定例:mail.xxx.ne.jp
|
| 変更後の設定:localhost
|
| 2.ユーザ名を変更します。
| ユーザ名を「実際のユーザ名/変更前のPOP3サーバ」に変更します。
|
| 変更前の設定例:UserName
|
| 変更後の設定例:UserName/mail.xxx.ne.jp
902ありがとうございますケイ2001年9月11日(火)23:58

> |
> | 1.接続するPOP3サーバを変更します。
> | 接続するPOP3サーバを「localhost」に変更します。
> |
> | 変更前の設定例:mail.xxx.ne.jp
> |
> | 変更後の設定:localhost
> |
> | 2.ユーザ名を変更します。
> | ユーザ名を「実際のユーザ名/変更前のPOP3サーバ」に変更します。
> |
> | 変更前の設定例:UserName
> |
> | 変更後の設定例:UserName/mail.xxx.ne.jp

変更された時、上のようになるんです。
で、プロバイダに聞いたら、上の状態で言えば
変更前の状態に戻してください、と言われました。
名前が違うと、メールチェックで事もあるので、と。
localhostで良いんですね。
今まで、そういう事がなかったので、ZAのせいかな、と
思ったんですが、そうではないんですね。
ありがとうございました。

897教えてください。じん2001年9月11日(火)18:20
最近彼女のPCでインターネットに接続した時、スピーカーから「元気ですか?」と声が聞こえたらしいんです。思い過ごしならいいのですが、カメラもついてるので念のためZAをインストールさせてみようと思います。
 そこでなんですが、もし何かのプログラムがあらかじめ潜入してるPCにZAをインストールしたら、その時の不正プログラムなんかを発見して駆除(もしくは警告)を発してもらえるのでしょうか?それとも、一度リカバリーしてからインストールしなおすしかないのでしょうか?
 どなたか教えていただけないでしょうか?
901Re: 教えてください。loufock2001年9月11日(火)23:08
ZAは駆除は行いません。
許可されていない通信を拒否して警告する、あるいは許可すべきかどうかユーザーに確認を求めるだけです。
とはいえ、トロイの木馬などを発見する助けにはなるでしょう。

それから、ZAをいれるのはよいことですが、それに加えて、ウィルス対策ソフトでチェックしてみるべきでしょう。
たとえば、ANTIDOTEのフリー版が下記からダウンロードできます。
駆除はしてくれませんが。
http://www.vintage-solutions.com/Japanese/Antidote/Support/Update/VirusDiag.html
905ありがとうございました。じん2001年9月12日(水)09:21
 早速レスいただいてありがとうございました。 
 昨夜PCにインストールして使ってみたんですが、たまに赤色の警告が出ることがあります。あの警告表示があった場合は、外部からの進入(もしくは外部への侵入?)は必ず未然に防げてるってことでしょうか?もしかしたら間違ってOKしてる場合もあるのでしょうか?
基本的にはプログラムって表示のところでYES/NO/?の設定が確認できると思うんですが、僕の表示枠にPOP3TrapとInternetTrapという表示があり、なんとなく気になります(考えすぎかな?)これってウィルスバスターに関係してるプログラムでしょうか?
 はじめてこういうものに触れるので、すごい初歩的な質問をしてるかもしれませんが、また暇なときにでもレスいただければ幸いです。よろしくお願いします。
911Re: 教えてください。loufock2001年9月13日(木)23:08
>  昨夜PCにインストールして使ってみたんですが、たまに赤色の警告が出ることがあ
> ります。あの警告表示があった場合は、外部からの進入(もしくは外部への侵入?)は
> 必ず未然に防げてるってことでしょうか?もしかしたら間違ってOKしてる場合もある
> のでしょうか?
ヘルプを見るとわかりますが、赤色はブロックしたという報告です。
許可されている通信の場合は何のメッセージも出ません。

> 基本的にはプログラムって表示のところでYES/NO/?の設定が確認できると思う
> んですが、僕の表示枠にPOP3TrapとInternetTrapという表示があり、なんとなく気にな
> ります(考えすぎかな?)これってウィルスバスターに関係してるプログラムでしょう
> か?
POP3TrapとWebTrapはウィルスバスターのプログラムです。
(トロイなどにすり替えられていなければ)
ZAのプログラムの設定画面で、プログラム名の上にマウスカーソルを置いて少し待つと
詳しい情報が表示されますので参考にしてください。
923loufock さんへじん2001年9月14日(金)19:49
ありがとうございました。
PCの方はあれからすぐに「日本語変換ソフト(?)」を入れて、すこし見やすくなりました。まだわかりにくいとこ多いので、これからも教えてくださいね!ほんまありがとうございました。
896ZoneAlramについてu2001年9月11日(火)10:24
ZoneAlramを使用しています
たまに下記のプログラムをインターネットへのアクセスを許可するのか
聞いてきますが微妙に許可していいものか分かりません

Generic Host Process for Win32 Service
(C:\WINNT\system32\svchost.exe)

Service and Controller app
(C:\WINNT\system32\SERVICES.EXE)

とりあえずService and Controller appのみ許可しなければブラウザ等で
ホームページが表示されなくなりますので許可してますが・・・。
ご返答お願いします
なお当環境はWindows2000sp2にて日本語化したZoneAlramを使用しています
916Re: ZoneAlramについてeazyfox2001年9月14日(金)12:01
こんにちわ。

> Generic Host Process for Win32 Service
> (C:\WINNT\system32\svchost.exe)
これは何かわかりません。許可しなくても不具合が無ければ問題ないです。
> Service and Controller app
> (C:\WINNT\system32\SERVICES.EXE)
こっちはDNSとかDHCPなんかのシステムに関係するものですから
許可しないといけませんね。
895AVG6.0で質問チャーリー2001年9月10日(月)23:30
いつも、お世話になってます。
AVG6.0で質問です。
ウィルスのアップデート後、パソコンを起動させるたびに
AvgServ
can`t connect driver
の表示がでます。
アップデート前にはこの現象は起こっていませんでした。

起動への支障も特にありませんが、出来ることなら出ない様に
したいのですが、どうしたらよいでしょうか?
899Re: AVG6.0で質問南雲2001年9月11日(火)21:05
Windows2000に新規で最新版(Buildが確か9/5だったと思います)を導入したら、直後にやはり同じメッセージが出ました。今のところ、それ以降は出ていませんが。
904なんでだろ?チャーリー2001年9月12日(水)07:14
南雲様、ご返答ありがとうございます。

導入時だけで、それ以降は出ないとのことですが、私の場合は
起動ごとに出るので、なんでだろうと思ってしまいます。

同様にw2kでの使用ですので、やはり使用しているソフト等に
関係しているのでしょうか?

どうしても解消出来ない場合は、別のフリーソフトに替えて
みようとも思っています。
915Re: AVG6.0で質問eazyfox2001年9月14日(金)11:51
サービスの起動タイミング変わってしまったのでしょうか?
AVGは最新バージョンが出たよってメールがきてました。
内容はWeb経由のアップデートとエンジンが新しくなった
という内容だったと思います。

エラーの内容を見ただけではサービスが起動中で、コントロールタスクと
通信できないようですね。サービスは正しく起動できているんでしょうか?
921アップデートしてみますチャーリー2001年9月14日(金)12:22
eazyfox様、こんにちは。

> サービスの起動タイミング変わってしまったのでしょうか?

ウィルスのアップデートするだけで起動タイミングが変わるのでしょうか?
たしかに、WINファイルを読み込み出してすぐにこの警告がでていますが。

> AVGは最新バージョンが出たよってメールがきてました。
> 内容はWeb経由のアップデートとエンジンが新しくなった
> という内容だったと思います。

一度、アップデートして様子を見てみたいと思います。
ありがとうございました。
894McAfeeってどうでしょうyx2001年9月10日(月)22:22
そろそろ、NISの使用期限が近づいてきたのでどうしようか迷っています。
(再導入で期限がリセットされるという話もありますが(^^)

最近McAfeeがSourceNextから大々的に売り出されてますよね?
インターネットセキュリティというNISと同様VirusScanとPersonal Firewallがセットになった製品もあるようで検討しています。

VirusScanとPersonalFirewall、それぞれどうですか?
使っている方います?

結構DAT更新での期限切れとか、盗作とかよい噂を聞きませんが。
891迷ってますcogen2001年9月7日(金)19:43
TinyかZAのどちらかのFirewallを導入しようと思っているのですが、決めかねています。
PCが貧弱なのでリソースはできるだけ食わない方が良いかなと思っているのですが、どちらが良いですか?
どなたかアドバイスをお願いします。
892Re: 迷ってますfox_fire2001年9月7日(金)19:56
> PCが貧弱なのでリソースはできるだけ食わない方が良いかなと思ってい
>るのですが、どちらが良いですか?
ならTinyですね。
931Re: Re: 迷ってますcogen2001年9月15日(土)17:16
> > PCが貧弱なのでリソースはできるだけ食わない方が良いかなと思ってい
> >るのですが、どちらが良いですか?
> ならTinyですね。

fox_fireさんアドバイスありがとうございました。
Tiny導入しました。
890危険なウイルス,新Magistr檸檬樹2001年9月7日(金)18:30
http://www.zdnet.co.jp/news/0109/05/e_magistrb.html

>インターネットにつながる前にZoneAlarmを終了させるという機能がある。
とのことです。。恐ろしい・・・

しかし、素朴な疑問なんですが、
こういうウィルスを開発?する人って、何考えてんでしょう?
893Re: 危険なウイルス,新Magistrloufock2001年9月8日(土)00:01
話はそれますが、ZoneAlarmその他を停止させてから活動するVirus/Wormはこれが
はじめてではありません。
I-Worm.Fogと呼ばれるWormは、次のアプリケーションを停止させます。
著名なウィルスチェッカーやパーソナルファイアウォールなどが並んでますが、い
くつわかります?

APLICA32.EXE CFIADMIN.EXE CFIAUDIT.EXE CFINET32.EXE CFINET.EXE
IAMSERV.EXE IAMAPP.EXE PCFWallIcon.EXE FRW.EXE VSHWIN32.EXE
VSECOMR.EXE WEBSCANX.EXE AVCONSOL.EXE VSSTAT.EXE NAVAPW32.EXE
NAVW32.EXE _AVP32.EXE _AVPCC.EXE _AVPM.EXE AVP32.EXE
AVPCC.EXE AVPM.EXE AVP.EXE LOCKDOWN2000.EXE
ICLOAD95.EXE ICMON.EXE ICSUPP95.EXE ICLOADNT.EXE ICSUPPNT.EXE
TDS2-98.EXE TDS2-NT.EXE ZONEALARM.EXE MINILOG.EXE SAFEWEB.EXE
IFACE.EXE ANTS.EXE ANTI-TROJAN.EXE BLACKICE.EXE BLACKD.EXE
VSMON.EXE WRCTRL.EXE WRADMIN.EXE CLEANER3.EXE CLEANER.EXE
TCA.EXE MOOLIVE.EXE SPHINX.EXE

I-Worm.Fog
http://www.vintage-solutions.com/Japanese/Antidote/Virusdic/3viruses/worms/fog.htm
887Ad-aware 5.6 Final 煮込みうどん2001年9月4日(火)12:05
http://www.lavasoftusa.com/downloads.html
からDL出来ます。
 DL中なので詳細不明(激遅です(TT)
864McAfeeの期限切れ!?hiropon2001年9月3日(月)10:27
最近ネットをしていてページ違反が頻発するようになり、
調査を行ったところ、プレインストール版McAfeeのエラーが原因だったようです。

しかも、それに対応したバージョンアップサポートは6月までしか行っていなかったようです。
そんな重要な情報をチェックしていなかった私も悪いですが、
そんな大切な事にサポート期限をつけることに腹が立ったりもします。

でも、まぁ終わってしまった事は仕方がないってことで、
新たにAntiVirusソフトを導入しようと思ってるのですが、
このサイトにも2つほど載ってますが、どちらも本当にフリーとは思えないくらいよさそうですね!

私は個人的にMcAfeeが気に入ってたので使い方が似ている方がうれしいのですが・・。
それと、どちらも英語版みたいですが、日本語化パッチはないのでしょうか?
ご意見いただけると幸いです。

それにしても、ANTIDOTEってフリーだったんですね〜。
あんなに有名なのに・・。驚きです。
876Re: McAfeeの期限切れ!?fox_fire2001年9月4日(火)00:00
> それにしても、ANTIDOTEってフリーだったんですね〜。
> あんなに有名なのに・・。驚きです。
 フリーの方は検出のみです。駆除してくれません。
878Re: McAfeeの期限切れ!?eazyfox2001年9月4日(火)00:09
AntiDoteの検出能力は高いそうですが、試したときに
リアルスキャンは???ということでやる気を無くしました。

わたしはAntiVirやAVGのほうがいいと思いますよ
885ありがとうございますhiropon2001年9月4日(火)08:58
fox_fireさん、管理人様、レスありがとうございます。

このHPの紹介ページと御ニ方の意見を参考にして
さんざん迷った挙句、AntiVirを入れてみました。

詳しい事はまだよく分かりませんが、スキンのデザインも
シンプルだし、英語版でも関係ないくらい使いやすいので
大変気に入りました。本当にご意見ありがとうございました。

できる限りのセキュリティーは万全にしておきたいので
まだまだここにお世話になることもあると思いますが、
また何かあった時はよろしくお願い致します。
862ネットワーク接続の共有とZoneAlarmもう2001年9月2日(日)23:33
こんにちは。
 この発言の前のNATのこととも関連するかも知れないのですが、
教えてください。
 今私はフレッツADSLを使ってまして、2台のパソコン(両方とも
ノート:win2000)を「ネットワーク接続の共有」により両方ともイン
ターネットができるようにしています。
 それで、クライアントになっているPCからインターネットを始める
場合、ZoneAlarmがサーバーになっているPCに入っていると、インタ
ーネットができません。それで、ZoneAlarmを外すと、インターネット
ができるようになります(クライアントのほうにもZoneAlarmを入れて
ます)。
 サーバーのZoneAlarmを起動させたままで、クライアントのPCからも
インターネットができるようにするためには、ZoneAlarmにどのような
設定を行えばいいのでしょうか?
877Re: ネットワーク接続の共有とZoneAlarmeazyfox2001年9月4日(火)00:05
以前にも話題になりましたが、ICS環境でZAを使うにはICSサーバ側の
ZAのInternetのレベル設定がHighではダメだとZoneLabsのサイトに
記載されています(いました)。つまりMediumでってことです。
それでは心配だと言うことならTinyやSygateもICSに対応しているので
設定さえちゃんとすれば問題ないですよ。
888Re: Re: ネットワーク接続の共有とZoneAlarmもう2001年9月4日(火)22:14
ご回答ありがとうございます。

> 以前にも話題になりましたが、ICS環境でZAを使うにはICSサーバ側の
> ZAのInternetのレベル設定がHighではダメだとZoneLabsのサイトに
> 記載されています(いました)。つまりMediumでってことです。
> それでは心配だと言うことならTinyやSygateもICSに対応しているので
> 設定さえちゃんとすれば問題ないですよ。

 サーバー側のZAはMideumにしているのですが、それでもダメですね。
何か解決法はありますか?
889Re: Re: Re: ネットワーク接続の共有とZoneAlarmイシバシ2001年9月4日(火)23:09
以前同様の問題では相談にのってもらってありがとうございました。
ご恩返しにeazyfoxさんをフォローします。

ICS+ZAでは、
*インターネット窓口側のZAを インターネット=Mediumに設定 と、
*Local側にきちんとLocal内のIPを設定すること。
が必要のようです・・・と言うかその2点しか設定するとこないみたいです。

2番目の点は、eazyfoxさんがAijouさんのレスで指摘されている通りです。
Local内のIPが設定されていないスッピンのZAだと接続不可。
2台目のPCにもZAを入れるならば、当然こちらのZAでもLocalの指定をしてあげないとマズイです。

もうさんの場合、Local内のIPが設定されているとしたら、
> 何か解決法はありますか?
・・・は、私には解決できません。
インターネット側Mediumではセキュリティーに不安があるならば、
ZAproをお勧めします。 と言う回答をZAのサポートから貰いましたが、
ZAがうまく作動しないとなると、、、

スペシャルな解決策としては、SygateのFWをお勧めします。

******
本件には無関係だとは思いますが、FWを入れてからというもの、
ICSクライアントの方からICSサーバーの方にアクセスできなくなる
(ICSサーバーからは相手が読み書きできる。 反対は認識さえ不可)
と言う状況がたまに発生するようになってしまいました。
当然この状態では、インターネット共有も出来なくなります。
サーバー側を再起動すると解消します。
PCを起動するタイミングや、ADSL接続のタイミングなんかが関係しているような
感じですが、深く追求していません。

別スレッドに、「途中で共有ができなくなる」みたいな状況を読みましたが、
そのような問題と多少は関係するかもしれない・・・とご報告します。

もうさんのご検討お祈りします。
そして、いっしょにSygateを使いましょう。
855NortonInternetSecurity2001ko2001年9月2日(日)05:20
先日NortonInternetSecurity2001を購入しました
NortonInternetSecurity2001をインストールする際NortonAntiVirusを
インストールするかどうか迷いました
理由はウイルスバスター2001をインストールしているため...
バスターとNortonAntiVirus両方インストールしても問題ないでしょうか?
あと、もし両方をインストールする事が好ましくない場合、どちらを使うべきでしょうか?お勧めな方を教えてください
856Re: NortonInternetSecurity2001陳Q2001年9月2日(日)06:56
おはようございます。

> バスターとNortonAntiVirus両方インストールしても問題ないでしょうか?
> あと、もし両方をインストールする事が好ましくない場合、どちらを使うべきでしょうか?お勧めな方を教えてください

私は詳しくはないのですが、基本的に共存される事を想定してプログラミングされていないので、共存は避けるべきであると聞いた事があります(ここでかな?)
ですので、どちらかを使用した方が好ましいと思いますが、Norton Firewall を利用するのであればやはりNorton AntiVirusと組み合わせた方が良いのではないでしょうか。まずそれを想定して構成されているのでしょうし、そもそも組み合わせて売っているのですから。

実は私もNISを先日買いました。私はFirewall機能はインストールせずにAntiVirusしか使っていませんが、同じ値段だったので・・・。もしかして単体AntiVirusとNISのAntiVirusって違うものと云う事はないですよね・・・?

でわでは。
858NortonInternetSecurity2001eazyfox2001年9月2日(日)16:47
たとえばNorton AntiVirusのPOP保護機能がNISに悪い影響を与えると
いうことはまず無いでしょうが、VirusBasterのPOP保護機能やコンテンツ
フィルタに相性があるということは十分考えられます。
実際にどの程度影響があるのかはOSやその他の組み合わせで変わってくるので
一概には言えませんが、組み合わせを推奨されているNortonのNISとAVなら
不安定になるということは無いでしょう。

NortonのNISに同封されているAntiVirusはシステムワークに入っているもの
と同じようです。つまり最新版ですね。
854NAT対応のパーソナルFirewallってありますかいるか2001年9月2日(日)04:38
NAT機能をもつパーソナルFirewallソフトウェアってありますか?フリー・商用含めてなんですが。BBルーターは、だいたいこの機能をもっていますが、パーソナルFirewallソフトウェアではどうなのかな?と思いまして。よく話題にのぼるtinyやZAはどうなんでしょう?おしえてください。お願いします。
857NAT対応のパーソナルFirewalleazyfox2001年9月2日(日)16:43
Personal Firewall自体にNATの機能は要求されませんね。
なぜならPC自体にFirewallをインストールするため、NATの
機能は無意味だからです。簡単にいうと127.0.0.1のアドレスを
PCは持っているので、そのアドレスからNATしていると言えなくはない
と思います。

いるかさんが求めている機能はNATではなくICSではないかと思うのですが
ICSならTinyでもZAでも使用できますよ。
859Re: NAT対応のパーソナルFirewallってありますか陳Q2001年9月2日(日)17:57
> NAT機能をもつパーソナルFirewallソフトウェアってありますか?フリー・商用含めてなんですが。BBルーターは、だいたいこの機能をもっていますが、パーソナルFirewallソフトウェアではどうなのかな?と思いまして。よく話題にのぼるtinyやZAはどうなんでしょう?おしえてください。お願いします。

ども、陳Qです。
商用も可との事ですので、心当たりを。
Tiny Personal Firewallの開発元であるTINY SoftwareのWinRoute(http://www.tinysoftware.com/japan/winpro.php)がPro版、Lite版ともにNATに対応しているようです。Liteなら日本語版はありませんが、3ユーザライセンスで79ドル。Proなら日本語版がありますが、5ユーザライセンスで149ドルですか、ちょっと高いですね・・・。

でわでは。
860Re: Re: NAT対応のパーソナルFirewallってありますかいるか2001年9月2日(日)19:39
ども、easyfoxさん、陳Qさん、リプライありがとうございます。
Personal Firewall Softって複数台のPCをもっている人にはどうなのかな?と思ったのがきっかけなんです。というのは、最近YahooBBに繋がってグローバルアドレスの常時接続環境になったのですが、BBルーターのことを調べていると、たいていの製品にはNAT機能があります。NAT機能を利用してLAN側をローカルアドレスにすれば、インターネット側からは侵入できない(IP Spoofingなどの特殊な例外はあるが)ので、NAT機能をFirewallとすることができる、というのが僕の理解です。それでは、個人向けのFireWallソフトの存在意義ってなんだろう?ということが疑問になりました。そこで、「Personal Firewall SoftwareにNAT機能はありますか?」という質問をさせていただいたのです。結果的に、
Personal Firewall SoftwareにはNAT機能が無いのが普通のようですので、BBルーターが存在しない環境(=NATが無い環境)で、守るべきPCが一台だけのケースにだけ、Personal Firewall Softが必要になる、というふうに理解できました。複数台の守るべきPCがあった場合、それぞれのPCにPersonal Firewall Softをインストールするよりも一台のBBルーターで守る方が効率的ですので。
861Firewallサーバとのちがいeazyfox2001年9月2日(日)20:57
世の中にはFirewall-1などのように高価なFirewall専用のサーバがありますね。
またNATとFirewall機能を搭載したRouterも続々出てきています。
最近騒がれていたCodeRedなどのように通常のHTTPで使うポートに対して外部から
攻撃された場合、このようなRouterやFirewallサーバはほとんど無力でした。
なぜCodeRed等のような攻撃が防げなかったのか、それはFirewallとNATで
安心と思っていた管理者が多数いたこともあるでしょう。

怪しいサイトに行って危険なActiveXやスクリプトやトロイの木馬から身を守る
ためにはPersonal FirewallとAntiVirusの組み合わせとOSやブラウザの更新が
絶対に必要です。現在はRouter入れているから安心というのは通用しませんね。

863Re: Firewallサーバとのちがいいるか2001年9月2日(日)23:40
> なぜCodeRed等のような攻撃が防げなかったのか、それはFirewallとNATで
> 安心と思っていた管理者が多数いたこともあるでしょう。

CodeRedで攻撃を防げなかったのは、FirewallやNAT箱の内側のLANがグローバルアドレスになっているケースだけですよね?ローカルアドレスだったら進入できませんから。そして、このような使い方がNAT使用法の基本でしょう。したがって、「NATを利用した上でLANはローカルアドレス」にしておけばCodeRedから防げたのです。

865受動的攻撃は?煮込みうどん2001年9月3日(月)13:13

>したがって、「NATを利用した上でLANはローカルアドレス」にしておけば>CodeRedから防げたのです。
プライベートIPでもcodeRedに感染しますが....(^^;
 実際感染したと某サイトに報告ありました。

それは、さておきパーソナルファイヤーウォールの求められる機能は
 受動的攻撃に対する有る一定の防御機能が挙げられると思います。
アプリケーションの改竄や意図しない接続を未然にキャッチする事は
 ルーターには難しいでしょう。ルーターでIPマスカレードすれば
INはAllDenyでも応答パケットは通すでしょうし、プライベートIPの
 WEBサーバを外部公開したければ、リダイレクトするでしょし...

ルーター、パーソナルファイヤーウォールとも”するべき事を
 確実にする”事が重要だと思います。

#話がそれますが、FreeBSD4.3Rには Natd+IPFilterの組み合わせが
 標準実装されてます。これをルーター代わりに使うのも良いかも
しれません(^^ 市販売りのブロードバンドルーターより
 確実にスループット出ますし、設定も”弄りがい”が有ると思います(^^
(面倒とも言えるかも(^^;)

868Re: 受動的攻撃は?いるか2001年9月3日(月)15:57
> プライベートIPでもcodeRedに感染しますが....(^^;
>  実際感染したと某サイトに報告ありました。

えー!?本当ですか。その某サイトを教えていただけませんか。
まあ、プライベートでも、80や8080を開けておいて、ルーティング可能な状態だったら、感染するのは当たり前ですが。そうでない場合は、理論的におかしいですね。
私の言いたいのは、「BBルーター万能」ではなくて、「NAT環境で公開サーバーなし」の環境におけるPersonal Firewall Softwareの必要性なんです。easyfoxさんがおっしゃるように、悪意のあるActiveX.JavaScriptに対しては危険性が残りますが。どうなんでしょう?Personal Firewall Softwareは、悪意の有無を判定できるわけもなく、「すべてのActiveX」や「すべてのJavascript」を停止させるのはないですか。もしそうなら、あまり有用ではありません(煩わしいので使われません)。

>
> ルーター、パーソナルファイヤーウォールとも”するべき事を
>  確実にする”事が重要だと思います。

その通りだと思います。

872OutBoundを抑える為Hamp2001年9月3日(月)22:33
例えば、悪意があるかわからないHPからDLしたソフトにトロイやスパイがいた場合、NATはまったく無意味ですよね。
そういった意味で、外向きの発信を捕らえられるPFWが効果を発揮するわけです。
また外向き発信に対して悪意の有無はUserが判断しなくてはなりません。

私の環境もNAT配下のPC(公開サーバーなし)ですがPFWは入れています。
これは内向きに対してはNATにまかせ、外向きに対しての防御ということからです。
複数PCに入れるのはデメリットであるかもしれませんが、NATの欠点を補うに十分だと私は感じています。
873思い出せない(^^;煮込みうどん2001年9月3日(月)22:39
> > プライベートIPでもcodeRedに感染しますが....(^^;
> >  実際感染したと某サイトに報告ありました。
>
> えー!?本当ですか。その某サイトを教えていただけませんか。
色々普段行くサイトを見て回ったんですけど、
 何処だったか 見つけられませんでした(TT
ホントに、ごめんなさいm(_ _)m

> まあ、プライベートでも、80や8080を開けておいて、ルーティング可能な状態だったら、感染するのは当たり前ですが。そうでない場合は、理論的におかしいですね。

だってM$だもん って言うとかなりの人が何故か納得しそうで...(^^;

> 私の言いたいのは、「BBルーター万能」ではなくて、「NAT環境で公開サーバーなし」の環境におけるPersonal Firewall Softwareの必要性なんです。easyfoxさんがおっしゃるように、悪意のあるActiveX.JavaScriptに対しては危険性が残りますが。どうなんでしょう?Personal Firewall Softwareは、悪意の有無を判定できるわけもなく、「すべてのActiveX」や「すべてのJavascript」を停止させるのはないですか。もしそうなら、あまり有用ではありません(煩わしいので使われません)。

今は治っていると思いますが(断定)スクリプトと言われるモノが
 一つでも有効になっていると、全部有効に成っているのと同じ
みたいな不具合が有ったと思います。
憶測ですが現在でも、OFFにしても、こじ開ける穴は多数空いている気が
 します。応答パケットに見せかけて故意に改竄したパケットを
送りつけたりすると可能では無いでしょうか?(想像)
#BlackICEだと、この手の攻撃に敏感だったと思います。

個人的な意見ですが、MSoffice、IE、OEを使わず、HPも見ない
 と言うのなら、IPマスカレードのみで良いかもしれません。
IMも使っちゃだめかな....ってWindowsの意味が.....(^^;;

AOCした時GAME仲間からトロイな攻撃を受け、PFWが関知し
該当者自信ががアンチウィルスで駆除した事も今年有りました。

受動的攻撃検証サイトhttp://isweb27.infoseek.co.jp/computer/zaddik/index.html 
宜しければ ご覧下さいm(_ _)m

個人的まとめとしては、便利な機能を使うには、
 それなりの備えが必要だと思います。
その点で最新のパッチを当てて、pfwで防御する事が、自分自身の為でも
 有ると同時に、他人に迷惑を掛けない事にも繋がると思います。

#OEってHTML非表示に出来るんでしょうか?
879できないんじゃないですかeazyfox2001年9月4日(火)00:17
わたしはBecky使いなのでHTMLメールはソースがずらずら出てきます。
このような状態なら何ら怖いことは無いのですが、世間一般では
「きれいな背景と音楽つきメール」なんてのがお薦めなようで・・
初心者の方にはOEは使ってほしくない度最高のツールですね。

NATとはあくまでもアドレス変換の仕組みであって、セキュリティの
レベルが上がるのはあくまでも副産物程度だと思っています。
たぶん世の中にはパッシブなTrojanがあるのでしょうが、普通の
Firewall(Router)ではまったく分からないため、大きなニュースに
なっていないだけではないでしょうか。
881Re: できないんじゃないですか煮込みうどん2001年9月4日(火)00:34
> わたしはBecky使いなのでHTMLメールはソースがずらずら出てきます。
私も、Becky愛用してます(^^
 でも社内にはOEだらけ.....(^^;
OEが移動プロファイルで色んな端末を行ったり来たりしてます。
 やば過ぎる....(TT 大切なデータ等流出しない事を
祈るばかりです(TT

884ええ、それって起動のたびにeazyfox2001年9月4日(火)00:45
数メガの個人メールデータをダウンロードするため
誰かがログオンするとネットが止まるという恐怖の
「デスクトップにメールデータ&個人データ in 移動プロファイル」って
やつですか?

そんなOEにワームがいたらすべての端末がアウトですね・・・
怖すぎます
886そーなんです(TT煮込みうどん2001年9月4日(火)12:03
> 数メガの個人メールデータをダウンロードするため
> 誰かがログオンするとネットが止まるという恐怖の
> 「デスクトップにメールデータ&個人データ in 移動プロファイル」って
> やつですか?
>
> そんなOEにワームがいたらすべての端末がアウトですね・・・
> 怖すぎます

そそ(^^;;ネットが止まるとまでは行きませんが、負荷は
 大きい事に間違いないです。

OEは結構大手企業等にも標準メーラーとして稼動してるみたいですね。
 ○菱もOEらしいですよ。社員の方が言ってました。 
850ライセンスについてHamp2001年9月1日(土)19:27
雑談の方に投稿しようと思ったのですが、つかえないようなのでこちらに入れます。
少し下のZAの件で「会社での使用はライセンス違反になる」と投稿した者です。そのツリーにこの投稿を入れるのは忍びないので新規に挙げさせていただきます。

個人使用ならフリーであるソフトのライセンスについて皆様どう思われますか?
これらは会社などでも簡単に使用できてしまいます。
どのようなソフトも簡単にコピーができてしまい、ライセンスの保護は個々の良心でしかないようなありさまです。

少し前に「パッチをあてたZAProを使っています。」という「えっ」と思った投稿を目にしました。
それについて誰も言及していませんでした。
これは極端な例でしょうか、ZAやAVGuardなどをFreeのまま導入している中小企業は結構あるのでは?
と思ってしまいます。

管理新様へ
Freeのソフトを研究され、それを皆様に公開して頂き、大変すばらしく思っております。
ですので「個人使用でのみFree」である事を明言して欲しいと思う気持ちがあります。

#このような発言申し訳ありません。ただ前から気になっていたもので。。
851Re: ライセンスについてeazyfox2001年9月1日(土)21:16
Hampさん こんにちわ

わたしもソフトウェア産業に従事している人間としてライセンスや
著作権を無視するわけにはいきません。ご意見のとおりZAのフリー版は
個人ユーザーに限り無料であり、教育関係やビジネスで使うには購入
しなければ使用できませんね。ご意見ありがとうございます。
ただしここに投稿いただいた方で会社で使われている方が全て不正ユーザー
だと宣言された上での発言であるなら、警告することもできるでしょうが
分からないときには、正規ユーザーであることを前提として返事を投稿して
いきたいと思っています。

ZAProの件はあきらかなライセンス違反でしたので、心苦しいところですが
ぜひご購入くださいとの思いもありました。

サイト内の記事や比較表には価格やライセンスについては触れていますので
投稿のたびに聞くことはいたしませんが、今後は明らかなライセンス違反だと
分かる投稿は管理者権限で削除も考えておきます。

なお、中小企業は案外個人で買ってきたり、経費をちょろまかしたりして
ソフトは購入されています。購入する数が少ないこともあるのでしょう。
どちらかというと中途半端に大きな企業のほうがライセンス違反が多いよう
に思います。これまでの経験からですが・・・
869どうもありがとうございました。Hamp2001年9月3日(月)16:54
私もソフトの業界に従事しています。私の周りの人間のライセンスに関する認識の低さには前からうんざりしていまして。。

ご回答ありがとうございました。

841Outpostの悪事、何とかなりませんかね高田2001年8月31日(金)09:49
スタートアップに登録しているんですが、Windows起動時に勝手にOutpostのウインドウがひらくんですよ。
普通、右下のバーのアイコンをクリックしてウインドウが出てきますよね?
それが、Windows起動時に勝手に開くんです。

くだらない事ですが、開かないようにしたいのです。
なんとかなりませんでしょうか。

あとother system settingsの設定ですが、ircの接続が遅いのでInboundにチェックを入れているのですが、チェックを入れokを押しているのに、再度開くとチェックが勝手に外れています。

んー、なんでこんなバグがあるんでしょう....
やっぱフリーものはダメですね...
848Re: Outpostの悪事、何とかなりませんかねeazyfox2001年9月1日(土)11:48
Outpostで起動時にWindowが開くのは経験したような・・
最新版でもダメですか?

IRCはサーバからIDENTを送ってくることがあるようですが
SMTP同様にIDENTにRSTを返すと早くなるんじゃないでしょうか

Outpost自体まだアルファ版ですので、いろいろあると思います。
TinyやZAもいまだに細かいバージョンアップを繰り返していますから。
849Re: Outpostの悪事、何とかなりませんかねOutpost使用者2001年9月1日(土)14:28
> くだらない事ですが、開かないようにしたいのです。
> なんとかなりませんでしょうか。

Win終了時にウィンドウが開いていると起動時にも開きます。
というかたぶんレジストリとスタートアップで二重起動をしているためでしょう。
スタートアップは使わずにOutpostの設定のほうで起動させてみてはどうでしょうか。

> あとother system settingsの設定ですが、ircの接続が遅いのでInbound
> にチェックを入れているのですが、チェックを入れokを押しているのに、
> 再度開くとチェックが勝手に外れています。

私のほうではそのようなバグはありません。
okを押した後にオプション自体のOKも押していますか?

> んー、なんでこんなバグがあるんでしょう....
> やっぱフリーものはダメですね...

私はOutpostを非常に気に入って愛用しています。
相性の問題もあるので一概には決め付けられませんが設定のミスによって
起ったような問題をOutpostのバグと決めつけて「悪事」というような書き方
をされるのは(別に私のものではありませんが)不快な感じがします。
852Outpostのサポートeazyfox2001年9月1日(土)21:50
ご存知だとは思いますが、念のためにOutpostのサポートBBSの
URLを載せておきます。Outpostはまだまだユーザーに使ってもらって
バグをつぶしていこう。また有効なPlug-Inも仕様を公開して使いやすい
ものにしておこうというポリシーは大変評価できると思います。
今の時点でダメと決め付けるのはもったいないですね。


http://www.agnitum.com/forum/forumdisplay.php?s=65161cbecd90b11aa1e5947aa597837b&forumid=31
853最新バージョン(またもや間が悪い)陳Q2001年9月2日(日)02:24
ども、陳Qです。
Plug-Inの日本語化がほぼ終わったので配布しようかと考えていましたが・・・その前日にバージョンアップされました。
FileVersion:1.0.0828.1543
タイミングが悪いのは私の中で恒例となりまして、それほど気にはしていませんが、今回はインターフェイスのリソース変更が多くてちょっと厭になって来ました。

> あとother system settingsの設定ですが、ircの接続が遅いのでInboundにチェックを入れているのですが、チェックを入れokを押しているのに、再度開くとチェックが勝手に外れています。
私も気になって前バージョンで確かめたところ、確かにチェックが反映されない不具合があるようですね。
最新バージョンの変更点として、System Settingは独立したルールを作成して適用されるように修正されたようなので、アップデートしてみては如何でしょう? 使い勝手はアプリケーションのルールと同じ要領で、なかなか細かいルール作成が出来るようです。

でわでは。
821社内LANとZAAijou2001年8月29日(水)20:48
社内LANを使ってインターネットに接続しています(LAN構築に関しては全くの無知です)。最新のZAをインストールしましたが、ある時間(計っていませんが)経過すると、「サーバーが見つかりません」となって接続できなくなります。時間によるロックを設定しているわけではありません。ZAを一旦中止すると接続できるようになり、再度スタートメニューからZAを起動すると、またしばらくはつながっています。
端末は自前のPCでOSはWIN98です。LANだからまずいのでしょうか。どなたか教えていただければ幸いです。
822Re: 社内LANとZAeazyfox2001年8月29日(水)21:49
社内LANで使われる場合はNBTを通さないとブラウジングや
ファイル共有ができなくなります。これは信頼するアドレスを
登録すると解決するはずなのですが、設定はどうなっていますか?
またLAN内でも「こいつにはファイル共有したくない」ってことでしたら
IPアドレスをサーバと許可したいPCのアドレスだけ登録するということも
考えられます。
830Re: Re: 社内LANとZAAijou2001年8月30日(木)07:53
> 社内LANで使われる場合はNBTを通さないとブラウジングや
> ファイル共有ができなくなります。これは信頼するアドレスを
> 登録すると解決するはずなのですが、設定はどうなっていますか?
> またLAN内でも「こいつにはファイル共有したくない」ってことでしたら
> IPアドレスをサーバと許可したいPCのアドレスだけ登録するということも
> 考えられます。

お返事いただきましてありがとうございます。
どういう設定かというのは、ネットワーク管理者に訊かなきゃわからないものなんですよね。
折角、教えていただいてもそれを理解できない不勉強者で恥ずかしい限りです。
836ZAのライセンスHamp2001年8月30日(木)21:14
ここではあまり言われていない事と思いますが
ZA PersonalのFreeの条件は個人使用であると思います。
(ZAProであればすみません。明記されてないので。。)

社内LANでの使用はライセンス違反ではないのかな?
やはりライセンスは重要と思いますよ。

(変な投稿申し訳ありません。気になったもので)
840ライセンス違反ではなくeazyfox2001年8月31日(金)07:35
ZAは無償で使えるのはHomeユーザで、購入すれば会社や学校でも
使えますよということなので、会社では使用できないわけでは
ありませんね。

Aijouさん
ZAの設定がどのようになっているかをお聞きしています。
私の説明ではZAの2ページ目にあるIPアドレスの設定で
Other ComputersでLANのIPアドレスを指定していらっしゃいますか?

843Re: ライセンス違反ではなくAijyou2001年8月31日(金)16:57
> Aijouさん
> ZAの設定がどのようになっているかをお聞きしています。
> 私の説明ではZAの2ページ目にあるIPアドレスの設定で
> Other ComputersでLANのIPアドレスを指定していらっしゃいますか?

eazyfoxさん
 @IPアドレスを指定していなかったので指定しましたが、やはり一定時間が経過すると接続できなくなるという現象は同じでした。
 Aさらに、IPアドレスの指定後は、先に(WINの起動時に)ZAが立ち上がっている状態からはインターネットに接続できなくなりました。接続後にZAを立ち上げるとよいのですが。
 アドバイスをいただければ幸いに存じます。
847ローカルIPとセキュリティレベルeazyfox2001年9月1日(土)11:43
IPアドレスの登録でLANのアドレス・・例えば範囲指定で
192.168.0.1〜192.168.0.255なんて登録してもダメですか?
社内のLANが192.168.0.xxxとなっている場合ですが・・

Local側のセキュリティレベルはMedium、Lowでしょうか?
またInternet側のレベルを一度下げてみたらどうなりますか?
867Re: ローカルIPとセキュリティレベルAijou2001年9月3日(月)14:01
何度もアドバイスいただきましてありがとうございます。

> IPアドレスの登録でLANのアドレス・・例えば範囲指定で
> 192.168.0.1〜192.168.0.255なんて登録してもダメですか?
> 社内のLANが192.168.0.xxxとなっている場合ですが・・

LANのアドレスがこのようになっておりませんので、最初の設定のままにしておきました。

> Local側のセキュリティレベルはMedium、Lowでしょうか?
> またInternet側のレベルを一度下げてみたらどうなりますか?

それで、LocalをMediumのまま、Internet側をMediumに下げてみましたら、PCの起動時にZAが立ち上がっていても接続できましたし、途中で接続不能になることもありませんでした。
このままで使用してみます。
本当にどうもありがとうございました。
874Internet側を下げてOKeazyfox2001年9月3日(月)23:54
> 何度もアドバイスいただきましてありがとうございます。
>
> > IPアドレスの登録でLANのアドレス・・例えば範囲指定で
> > 192.168.0.1〜192.168.0.255なんて登録してもダメですか?
> > 社内のLANが192.168.0.xxxとなっている場合ですが・・
>
> LANのアドレスがこのようになっておりませんので、最初の設定のままにしておきました。
>
> > Local側のセキュリティレベルはMedium、Lowでしょうか?
> > またInternet側のレベルを一度下げてみたらどうなりますか?
>
> それで、LocalをMediumのまま、Internet側をMediumに下げてみましたら、PCの起動時にZAが立ち上がっていても接続できましたし、途中で接続不能になることもありませんでした。
> このままで使用してみます。
> 本当にどうもありがとうございました。
875Re: Internet側を下げてOKeazyfox2001年9月4日(火)00:00
上記RES間違えました・・修正ってどうするんだろう??
Perlソース見ないといけないな・・

それで、Internet側を下げてOKということは信頼するIPアドレスの
設定が間違っていると言うことですね。つまりLANをInternet側として
認識しているのでしょう。つまりInternet側にファイル共有するような
設定になっているのです。

管理者にLANのアドレスを確認して正しく設定してください。
それで正常に動くようになるはずですよ
820VirusBaster2001についてみつみん2001年8月29日(水)19:20
こんにちは!大変為になるHPですね。
ところで今、VirusBaster2001を使用しているのですが
製品紹介を見ているとちょっと不安になってきました。
今度ブロードバンドを始めたいと思っているので。
ポートの追加をすると大丈夫でしょうか?>パーソナルファイヤーウォール(汗
こういう分野は初心者ですので、よろしければお教え願いますでしょうか?
824Re: VirusBaster2001についてeazyfox2001年8月29日(水)21:57
いまPersonal Firewallに求められている機能は
・アプリケーションごとにインタ−ネットへのアクセスを指定可能
・アプリケーションごとに使用できるポートを設定が可能
・外部からアクセス可能なサービス(アプリケーション)を指定可能
・アプリケーションの改ざんを識別可能

以上の4つの組み合わせなのですが、VirusBasterは残念ながら
ポートだけの指定になります。つい先週まで猛威をふるったCodeRedも
80ポートへのアクセスは可能という指定しかできないVirusBasterでは
感染時に抑制することができませんね。

ちなみにWindowsXPのFirewall機能も同程度ではと思っています。それで
「セキュリティは万全です」というユーザが増えるのは怖いことです。

ZAやTinyとの共存も可能なようなので、ぜひ他のFirewallを導入される
ことを望みます。
831Re: Re: VirusBaster2001についてみつみん2001年8月30日(木)10:04
なるほど、参考になりました。
ところで、ZoneAlarmとTinyってどちらがおすすめでしょうか?
質問ばかりで申し訳ありません。(汗
832Re: Re: Re: VirusBaster2001について煮込みうどん2001年8月30日(木)12:13
> ところで、ZoneAlarmとTinyってどちらがおすすめでしょうか?
Zoneの良いところ
 ・設定がラクです。
 ・色々なサイトで日本語化キットや情報が手に入ります。 
Zoneの駄目っぽい所
 ・アプリケーションがインターネットにアクセスする際 許可/遮断
  しか基本的に選べない。特定のホスト/ポートにアクセス許可等
 私は設定する項目が見つけられませんでした。有るのかな?(^^;
 ・TELNETやSSHで長時間接続して放置してあると接続は保持されるが
  操作不能に....(^^;私だけ? 

Tinyの良いところ
 ・細かく設定する事が可能
   カスタムアドレスグループが設定出来る所が一番気に入ってます。
  (特定のホスト(群)を登録出来ルールの設定時とてもラクです)
 ・リモートでステータス表示や設定を変更する事も可能
 ・ルールに適合するとログに残す事も可能
Tinyの駄目っぽい所
 ・IN/OUT TCP/UDP/ICMP Port IPアドレス等有る程度分からないと
  訳分からないんじゃ無いでしょうか?
 ・ネットワークドライブ内に有るアプリケーションに対する
  改竄されたかのチェックが出来ない。(仕様みたいです)

#真ん中取って Outpostが良いかもしれません(^^
 必要最小限と思われる機能は実装されてます。
 (私の環境ではトラフィックの量に耐えませんでした(^^;)
 
その他PFWを使った感想(私個人の環境下に限定されます)
Sygate.....ノートンアンチウィルスと一緒に使えない
BlackICE...IDSとしては最高だと思う
VirusBaster2001...ルーターのフィルタと同っぽい

お役に立てば幸いですm(_ _)m
 
834僕なりの評価ですfox_fire2001年8月30日(木)17:39
>ところで、ZoneAlarmとTinyってどちらがおすすめでしょうか?

zone>簡単強力。でも重いし、細かい設定が無理。
tiny>細かい設定が出来るのは魅力。それに軽い。でも設定がメンドイし、外部からの接続を間違ってpentiumしちゃうと最後。他のセキュリティツールと相性が最低。
outpost>なんか不安定。いらん機能が多い気がする。
sygate>簡単で、ログも充実していて良い。軽さもなかなか。ただし、ネットワーク名が引かれてしまったりとセキュリティがヤワな気がする。他のセキュリティツールとの相性は良い。

以上、フリーのfirewallを僕なりに評価してみました。



835NAVとSygateHamp2001年8月30日(木)21:08
煮込みうどんさんのRESの中の
> Sygate.....ノートンアンチウィルスと一緒に使えない
私の環境はNAVとSygateですが、全然問題ないですね。(私はWin2Kです。)
どのような不具合が出ていますか?是非知りたいです。

ちなみにWinWrapperも入ってます。これはHTTPヘッダのカットやJaveのON、OFFが手軽にできるのでそれを主に使っています。FW機能はOFFです。(お金出して買ったのにFreeのFWの方が使いやすいです(TT))
842Re: NAVとSygate煮込みうどん2001年8月31日(金)12:23
> 私の環境はNAVとSygateですが、全然問題ないですね。(私はWin2Kです。)
> どのような不具合が出ていますか?是非知りたいです。
NAVの電子メール保護機能を有効にした状態でEudora 4.3.2.6-J
 でメールを受信しようとすると、極端に動作が遅くなり
メールも受信出来ません。(受信できるのかもしれないですが
 のんびり待てません(^^;)
OSはWindowsNT4.0です。

> ちなみにWinWrapperも入ってます。これはHTTPヘッダのカットやJaveのON、OFFが手軽にできるのでそれを主に使っています。FW機能はOFFです。(お金出して買ったのにFreeのFWの方が使いやすいです(TT))

あれま(^^;もしやProxomitronで、その機能も代用出来たりして.....
846Re: VirusBaster2001についてcool2001年9月1日(土)09:14
> > ちなみにWinWrapperも入ってます。これはHTTPヘッダのカットやJaveのON、OFFが手軽にできるのでそれを主に使っています。FW機能はOFFです。(お金出して買ったのにFreeのFWの方が使いやすいです(TT))

> あれま(^^;もしやProxomitronで、その機能も代用出来たりして.....

HTTPヘッダのカットというのはどのようなものなのでしょうか。
またそれはネットサーフィンにおいて有効に利用できるものなのでしょうか。
僕もProxomitronを使ってみようかなと思っているので参考に教えて下さい。
866HTTPヘッダのカット煮込みうどん2001年9月3日(月)13:24
>HTTPヘッダのカットというのはどのようなものなのでしょうか
ごめんなさい。色々設定出来る様に なっているんですが
 私には、よく分かりません(^^;
かなり細かく設定できるのは確実です。
http://www.pluto.dti.ne.jp/~tengu/proxomitron/
 が有名な日本語サイトなので 宜しければご覧下さいm(_ _)m

#個人的には、WEBページフィルタの方が気に入ってます(^^
870Re: HTTPヘッダのカットHamp2001年9月3日(月)17:02
まだDLしていませんが、こんな多機能なものがFreeなのですね。

これでWinWrapperはいらなくなったようです。(^^;
(調べてから買うべきでしたね。。)
情報ありがとうございます。
880そういったツールが他にもeazyfox2001年9月4日(火)00:21
セキュリティツールとしてあるようなので、次はこれらの評価を
やろうと思っています。

でも英語はまだいいけどロシア語やポルトガル語は勘弁してほしい・・

882Re: そういったツールが他にも煮込みうどん2001年9月4日(火)00:39
> セキュリティツールとしてあるようなので、次はこれらの評価を
> やろうと思っています。
おお(^^嬉しい限りです(^^

> でも英語はまだいいけどロシア語やポルトガル語は勘弁してほしい・・
語学が全然駄目な私ですが、やはり構文がしっかりした言語で
 育つとコンピューターの言語にも精通出来る可能性が
高くなるのかな〜?と、ふと思いました。
818ZoneAlarmについての質問です。PINGU2001年8月29日(水)02:46
はじめまして。ADSL歴1ヶ月未満のPINGUと申します。
いろんなサイトを参考にして、ZoneAlarmを導入したのですが、インターネット中にZoneAlarmの警告で、以下のようなメッセージがたびたび出てくるんです。

The firewall has blocked Internet access to ***.***.***.** (ICMP Echo Request ('Ping')) from your computer.
※ ***.***.***.**は毎回同じ数字です。

from your computer.となっているのは、フィルタの設定が間違っているのでしょうか?
ポートスキャンのHPで試してみましたが、ちゃんとブロックされているようです。
過去ログを検索してみましたが、専門的なことがわからないため、自力で解決できませんでした。
申し訳ございませんが、ご意見よろしくお願い致します。

なお、使用OSはWindows98、J-DSLを利用しております。
825ときどきアプリケーションがeazyfox2001年8月29日(水)22:02
警告メッセージから判断すると、何らかのアプリケーションがPingを
出しているようですね。
たとえばICQなどのチャットツールか、ファイル交換ツール、スパイウェア
などが考えられます。
相手先のIPアドレスがどこなのか分かればどのアプリケーションなのか
憶測はつくと思いますが、いかがでしょうか?
スパイウェアだとすれば広告サーバだろうし、ネットツールならサーバに
なるのでしょう。

もしよければ、相手のIP公開してもらえるともう少し分かるかもしれません。
827ありがとうございます。PINGU2001年8月29日(水)23:47
eazyfox様、レスありがとうございました。

> 警告メッセージから判断すると、何らかのアプリケーションがPingを
> 出しているようですね。
> たとえばICQなどのチャットツールか、ファイル交換ツール、スパイウェア
> などが考えられます。
ICQを立ち上げていましたので、もしかするとICQかもしれません。

> もしよければ、相手のIP公開してもらえるともう少し分かるかもしれません。
相手先のIPは、202.214.213.14です。
このコメントを書いているときにも警告されました。(ICQも立ち上がってます)
お手数おかけしますが、よろしくお願い致します。
828トレンドマイクロですねeazyfox2001年8月30日(木)00:02
JPNICのWhoisで調べるとトレンドマイクロ社ですね。
となるとVirusBaterが入っているのではないですか?
でも、なぜPingを打つのかは分かりませんが・・・

とりあえず気にしなくてもいいみたいですね
829再びありがとうございます。PINGU2001年8月30日(木)01:27
再度レスありがとうございます。

> JPNICのWhoisで調べるとトレンドマイクロ社ですね。
> となるとVirusBaterが入っているのではないですか?
> でも、なぜPingを打つのかは分かりませんが・・・
>
> とりあえず気にしなくてもいいみたいですね
はい、ウィルスバスター2001も常時起動させております。
使用しているソフトなど、最初からきちんと書くべきでした。すみません。
怪しいところではなかったようで、私も安心いたしました。
コメントありがとうございました。
814BlackIcefox_fire2001年8月28日(火)13:04
 BlackIceを入れてみてセキィリティチェックをしましたが、BIが全く反応しません。セキィリティレベルは最高で、他にセキュリティ系のツールは使ってなかったのですが・・。当然のことながら、ポートをブロックもできてませんでした。
 BlackIceは実際に侵入などをされないと反応しないのでしょうか?ちなみに、BIと同じだけどフリーのIDS、snortだときちんと反応します。
823自己解決fox_fire2001年8月29日(水)21:53
 すいません。オートロック機能をONにしていたのが問題なようでした。
826Re: 自己解決eazyfox2001年8月29日(水)22:09
あれ?解決してしまいましたか・・・
返答が遅れて申し訳ありません。

ところでfox_fireさん。ブラジル産のFirewallなんていかがですか?
SCUA(www.scua.net)です。Download時にポルトガル語のフォームに
入力するという難関を乗り越える必要がありますが・・・

833SCUAfox_fire2001年8月30日(木)17:29
> ところでfox_fireさん。ブラジル産のFirewallなんていかがですか?
> SCUA(www.scua.net)です。Download時にポルトガル語のフォームに
> 入力するという難関を乗り越える必要がありますが・・・
 フリーじゃないですよねぇ・・?コレ。
837Re: SCUAeazyfox2001年8月30日(木)21:19
残念ながらシェアウェアなんです。
私がWin98で試したところVCのランタイム(MSVCRT)あたりを
書き換えるらしく、システム不安定になり捨てました。

でもポルトガル語って珍しいでしょう・・・
838ブラジル産loufock2001年8月30日(木)22:23
> ところでfox_fireさん。ブラジル産のFirewallなんていかがですか?
> SCUA(www.scua.net)です。Download時にポルトガル語のフォームに
> 入力するという難関を乗り越える必要がありますが・・・

さっそく行ってみました。
英語ページもあるようです。ポルトガル語のほうが情報が新しいのかもしれませんが。
http://www.scua.net/english/index.htm

ブラジル産のセキュリティツールだと、ファイアウオールとはちょっと違いますが、
Xo BoBus というAnti-Trojan があります(Xo の o の上には ^ がつきます)。
ポルトガル語のみなので、いまだに試したことがないんですが。
http://www.xobobus.com.br/
839Re: Re: SCUAfox_fire2001年8月30日(木)23:54
> 残念ながらシェアウェアなんです。
> 私がWin98で試したところVCのランタイム(MSVCRT)あたりを
> 書き換えるらしく、システム不安定になり捨てました。
> でもポルトガル語って珍しいでしょう・・・
 やっぱシェアですか・・。
同じくシェアなのですが、http://www.neoworx.com/products/neowatch/
何かどうでしょう?お気に入りです。
811I/O別冊eazyfox2001年8月28日(火)00:27
実は以前 雑誌の「I/O」にTiny Personal Firewallの記事を書いたのですが
今回8/25に別冊で「快適インターネットTools」というのが既にでているらしいです。(私もまだ本屋で見ていません)
そこにTinyの最新2.015B2の記事を書いています。
よければ買ってみてください。

陳Qさんの日本語パッチのリンクも入っているのかな・・・

ところでI/Oって以前は3大分厚い雑誌(CQ誌にトラ技にI/O)だったのですが
みなさんご存知でしょうか???
815Re: I/O別冊loufock2001年8月28日(火)22:55
> 実は以前 雑誌の「I/O」にTiny Personal Firewallの記事を書いたのですが
> 今回8/25に別冊で「快適インターネットTools」というのが既にでているらしいです。(私もまだ本屋で見ていません)
ちょっと本屋に行って来ましたが、見つかりませんでした。
遅れているのでしょうかね?

> ところでI/Oって以前は3大分厚い雑誌(CQ誌にトラ技にI/O)だったのですが
> みなさんご存知でしょうか???
私は、I/Oとならぶ分厚い雑誌というと、今は亡き「マイコン」誌を思い出します。
817いまだに活用研究はeazyfox2001年8月29日(水)00:24
原稿の依頼がきたときには9月というお話だったので、昨日工学社のHPを
みて「あれ?もうでてるの??」と思ったのですが、実はまだ出てないのかな?

わたしが最初に自分で購入したPCはFM-7