プロが教える店舗&オフィスのセキュリティ対策術

ファイヤーウォールのログをみていたらルータ側のポート5432から自分のPCへアクセスが何回かあり、5432について調べてみると PostgreSQLで使用するポートのようですが、簡単にいうと PostgreSQLとは何でしょうか?(インターネットで調べてみましたが今ひとつよくわかりません)

サーバとか立ち上げていなくて普通にサイトを閲覧するだけでも関係するものなのでしょうか?

07/02/192.168.0.1192.168.0.2TCP543249159AF

A 回答 (1件)

PostgreSQLは、オープンソースのデータベースです。


システム開発、運用に携わらないのであれば、知識として不要です。
また、適切なファイヤーウォール設定が成されていれば、そのようなアクセスは、気にする必要もありません。

問題は、ルータからPCに5432ポートでアクセスがある事ですね。
外部から5432ポートにアクセスされても、ルータでブロックしておけば、
何の問題もないのですが、それをPCに通しているとなると、
ファイヤーウォールの役目を果たせていない格好になります。
いわゆるセキュリティホールです。
よって、ファイヤーウォールの設定に不備がある可能性が高いです。
ファイヤーウォールの設定の中で変更した個所(特にDMZ設定など)を見直して下さい。

攻撃者は、サーバがあるとかないとか関係なく無作為に攻撃してきます。
不要なポートは全て閉じておくのが基本です。

参考URL:http://e-words.jp/w/PostgreSQL.html

この回答への補足

どうもありがとうございます。

>システム開発、運用に携わらないのであれば、知識として不要です。

そうですか、それでは全く私には不要です。

>外部から5432ポートにアクセスされても、ルータでブロックしておけば、何の問題もないのですが、それをPCに通しているとなると、ファイヤーウォールの役目を果たせていない格好になります。

そうですよね。ここのサイトへ接続すると
oshiete1.goo.ne.jp 192.168.0.2TCP 8055399A en0[Web] 許可

のようにログに記録されます。だから
07/02/192.168.0.1 192.168.0.2 TCP 5432 49159 AF
と記録されるということは外部のインターネットからではなくルータそのものがアクセスしているということにならないでしょうか?
(192.168.0.1はルータのアドレスなので)

もし外部からであってもそれはそれでルータを突破していることになりかなり脅威ですね。

ありがとうございました。

補足日時:2007/02/26 01:15
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

関連するカテゴリからQ&Aを探す