サーバ管理上、サーバPCから「Net Send」コマンドにて一斉にクライアントPCへメッセージ送信したいと考えています。
このとき、クライアントPC側の「コントロールパネル」-「管理ツール」-「サービス」にて、「Messenger」サービスが「開始」状態になっていることが前提となるわけですが、WindowsXPでは初期状態では、「無効(停止、だったかも)」になっていました。
「Messenger」サービスを「開始」することは、セキュリティ上あまりよろしくないのでしょうか?もしそうであれば、具体的にどういったことが想定されるのでしょうか?
ご存知の方がいらっしゃいましたら、どうかお教え下さい。
よろしくお願いいたします。
No.3ベストアンサー
- 回答日時:
#1さんのおっしゃるとおり「凄い勢いで」メッセンジャースパムが来ます。
絶対使いたくないサービスの一つです(笑
NetbiosDatagram使ってるからポートも変えられないし。困ったもんです。
って事は外部からの138番ポートを閉じればOKっと
(まあ普通外部からの137ー139と445は閉じてて当然なんですけど)
頑張って下さい。ちゃんと使えば便利なんですから♪
というわけで参考までにサービスに関わるポート一覧とネットワーク要件です。
http://support.microsoft.com/kb/832017/ja
この辺がちゃんと理解出来て防護策が取れれば無問題です
ご回答、どうもありがとうございます。
参考サイトのご紹介、どうもありがとうございました。
まだまだ勉強不足なので、これからじっくり拝見したいと思います。
>#1さんのおっしゃるとおり「凄い勢いで」メッセンジャースパムが来ます。
>絶対使いたくないサービスの一つです(笑
・・・略・・・
>この辺がちゃんと理解出来て防護策が取れれば無問題です
私のPCはWindowsXP SP2でMessengerサービスを開始にしているのですが、今までメッセンジャースパムが来たことがありません。これはたまたま運がよいからなのでしょうか?
とはいえ、危険度がかなり高いということがわかったのと、防護策をとるにはまだまだ勉強不足なので、ひとまずMessengerサービスを開始にするのは見送りたいと思います。
サーバー管理する上で、全クライアントに手軽にメッセージ送信できれば便利だなぁ、と安易に考えていました。
貴重なアドバイス、どうもありがとうございました。
No.2
- 回答日時:
もう一個、バッファオーバーフローで攻撃される恐れもあります。
セキュリティの基本は「余計なプログラムを起動しない」ですので。
ご回答、どうもありがとうございます。
バッファオーバーフロー攻撃の対象となったら大変ですね。
参考記事を読んでいてふと気になったのですが、対象パッチ(MS03-043)は公開日が2004年となっていますが、こういうパッチは、これから新しく購入するPCには既に適用された状態なのでしょうか?
それとも、かなり前のパッチであっても、自分で手動で当てないとだめなものなんでしょうか?本来の質問からは外れてしまいましたが、パッチ適用の考え方について、もしご存知でしたらご回答いただけると助かります。
いずれにせよ、デフォルトで無効になっているだけあって、やはりMessengerサービスは無効のままにしておいた方が無難そうですね・・・
具体的な例を出していただき、どうもありがとうございました。
No.1
- 回答日時:
ご回答、どうもありがとうございます。
メッセンジャースパムというものがあるんですね。知りませんでした。
IPアドレスに対して送られてきているようですが、イントラネット内のPCであれば問題ないのでしょうか?(初歩的な質問ですみません・・・)
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
hostsファイルで8080ポート指定
-
成端と整端どっち?
-
フラットLANケーブルの被覆むき
-
シリアルポートを使用している...
-
awm 2896 80c vw1 という、フラ...
-
ipv6でのポート開放のやり方
-
PC レインボーシックスシージ N...
-
USB タコ足をするとスピードは...
-
SW、HUBのIPアドレスの調べ方
-
LANケーブルの長さを調べたい
-
ポートの開放について教えてく...
-
カテゴリ6のLANケーブルを使っ...
-
スピーカーからラジオらしき音...
-
IDEケーブルの選択について
-
LANケーブルの色順を、まったく...
-
教えてください。
-
モデムって横においていいんで...
-
YahooBBモデム黒 ポート開放
-
磁石付スイッチングハブの吸着...
-
スイッチングハブのスピード混...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
hostsファイルで8080ポート指定
-
VLANインターフェースがDownす...
-
FTPサーバのポートを変更したら...
-
管理ポートとは?
-
Ciscoルータのコンソールポート...
-
centreCOM FH708EXLはリピータ...
-
1つのポートに複数のVLAN...
-
NAPTでのポート番号変換について
-
Hubへの負荷について
-
PPPoE対応のスイッチングHUBは...
-
CiscoのVLAN
-
FreeBSDでのポート開放について
-
ApacheとTomcatの連携を、特定...
-
ポート占有プログラムの特定
-
シスコルータ、スイッチのイン...
-
http、httpsをブラウザで見る場...
-
25番ポートが使えない場合のメ...
-
スイッチングHUBの増設について
-
DNSとiptablesについて
-
Cisco Catalyst3750(WS-C3750G-...
おすすめ情報