プロが教える店舗&オフィスのセキュリティ対策術

以下が質問の当該BBSです。
http://homepage2.nifty.com/winfaq/bbs2k.html

Windowsトラブルで有名なかのWindows FaqサイトのBBSで、最近よく管理者でもない
一般ユーザによるIP抜きが見られます。
私も2,3回ほど抜かれましたが、非常にイヤな気分です。
○○と△△の書き込みは同一人物であり、礼儀を知らないから以降回答する必要はなし
といったものや、こんな回答(過去レス)をするような回答者の対処法を信じるなとか。

つまり粘着気質の幾人かのユーザなどが個人同定のためにIP抜きが使われているようです。
最初からIP表示制のBBSなら問題はないのですが、有名なWindows掲示板であのようなことを
されると、BBS常連者も中にもかなりのスキル者も多くいるので、心理的にも不安な面があります。
実際それを疎ましく感じるユーザも少なくないと想像します。

もちろんIPなんて所詮所在県名ぐらいしかわかりませんので、実害は全く心配しておりません。
なぜあのような掲示板でリアルにお互いのコネクションが張られていないのにIPを抜けるのでしょうか。
P2Pにコネクション形態ならnetstatコマンドで抜けるのはわかるのですが.....。

いわゆる特別なクラッキングツールなるものなのでしょうか?
またはCGIとプログラミングの知識があれば、抜けるものなのでしょうか?

質問はIPの抜き云々ではなく、それが可能になる技術的な仕組みをご教示願いたく
ここに参上した次第です。
たとえば、そういう技術で一般のCGI掲示板でもIPを抜けるものなのか、WinFaq掲示板
に特化したセキュア穴をついたIP抜きの行為なのかといったことも判断できればと思います。
状況によっては、WinFaqサイトへの通報や緊急要望も考えております。

どうぞよろしく御回答をお願いいたします。m(_ _)m

A 回答 (2件)

ソースとかにIPアドレスが載っていないなら、


次の様な事が考えられるのではないでしょうか。

1. 管理者パスワードが漏洩した
2. 掲示板にセキュリティホールがある
3. 投稿者がメールアドレスを公開している

1については、WinFAQの様な専門的なサイトなら
厳格に管理されていると思うので可能性低いでしょうし、
2については、専門知識と根気が要求される事ですから、
一般レベルのユーザーが実行するなんて無理でしょう。
3は、警戒心の薄い初心者が相手なら、
比較的、実現は容易かもしれませんね。
悪用する輩が出てこないとも限りませんので、
こういう万人向けサイトでは具体的方法は書けませんが、
HTMLメールを無効にしたり、プレビューを切って、
おかしなメールを開かない様にしたりすれば防げます。

現場に居合わせた訳ではないので、
詳しい状況までは分かりませんが、
本当にIPアドレスが漏洩したのでしょうか?
#1さんがすでに指摘されている様に、
ハンドルや文面などで特定できる場合もありますよ。
自作自演だという書き込みも根拠無しかもしれません。
あなたのIPアドレスを実際に書き込まれたりしたのですか?

この回答への補足

生IPアドレス、そのものも表示されたことはあります。でもたいていは、大阪OCNだとかの一部のホスト名ぐらいの警告だけですね。ソースのIP表示だけではないようです。実際ソースも見ますが、ソースにIP表示されている現場に居合わせたことがないのでなんとも言えないです。また荒らしに対しては、管理者さんがアクセス制限で対処されているようです。なおメールアドレスは一部の常連さんのみが公開しているだけだと認識しています。IPを悪用するかたは、メアドはおろか捨てHNで書き込んでいます。

私の感想としては、sp2さんの示してくれたセキュリティホールの話ですが可能性高そうですね。しかし常連さんや悪用者も堂々と書いてあるあたり、あながちそうでもないような気も一方でしています。よくわかりません。

補足日時:2004/09/26 13:54
    • good
    • 0

私も何度かあそこを利用しておりますが、固定ハンドルであれば個人を特定できますよね?


別にIPを抜かれても実害は感じません。

>>またはCGIとプログラミングの知識があれば、抜けるものなのでしょうか?

可能です。行儀が悪いものまたは管理人が意識しないものでソースにそのまま載っていたりします。


>>状況によっては、WinFaqサイトへの通報や緊急要望も考えております。

管理人を困らせるだけなので必要ないかと思いますね。
インターネットに匿名性を求めるのがそもそも無理と思います。

この回答への補足

回答ありがとうございます。RZさんの意見には全面的に賛成です。
ただIP情報を悪用している方に問題があると考えています。たとえば荒らしに対して常連さんが、IPを特定して荒らしを防ぐのは、個人的には歓迎しております。

しかし荒らしのような人物が、抜いたIPを悪用してさらに
IPを利用して荒らし的な発言を繰り返すことに対して、不満を持っているのです。今日もこういう荒らし発言がどこかのツリーであったように記憶しています。

でもどういう仕組みでIPを取得できるのか、この仕組みがまだよくわかりません。完全に合法的ではないような気もします。

補足日時:2004/09/26 03:02
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!