ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

QNo.2781525 PostgreSQLとポート5432
質問者:yamato23 ファイヤーウォールのログをみていたらルータ側のポート5432から自分のPCへアクセスが何回かあり、5432について調べてみると PostgreSQLで使用するポートのようですが、簡単にいうと PostgreSQLとは何でしょうか?(インターネットで調べてみましたが今ひとつよくわかりません)

サーバとか立ち上げていなくて普通にサイトを閲覧するだけでも関係するものなのでしょうか?

07/02/192.168.0.1 192.168.0.2 TCP 5432 49159 AF
困り度:
  • 困っています
質問投稿日時:
07/02/24 23:47
この質問に対する回答は締め切られました。

回答良回答20pt

ANo.1 PostgreSQLは、オープンソースのデータベースです。
システム開発、運用に携わらないのであれば、知識として不要です。
また、適切なファイヤーウォール設定が成されていれば、そのようなアクセスは、気にする必要もありません。

問題は、ルータからPCに5432ポートでアクセスがある事ですね。
外部から5432ポートにアクセスされても、ルータでブロックしておけば、
何の問題もないのですが、それをPCに通しているとなると、
ファイヤーウォールの役目を果たせていない格好になります。
いわゆるセキュリティホールです。
よって、ファイヤーウォールの設定に不備がある可能性が高いです。
ファイヤーウォールの設定の中で変更した個所(特にDMZ設定など)を見直して下さい。

攻撃者は、サーバがあるとかないとか関係なく無作為に攻撃してきます。
不要なポートは全て閉じておくのが基本です。
回答者:noname#30334
種類:アドバイス
どんな人:経験者
自信:参考意見
回答日時:
07/02/25 22:13
参考URL: http://e-words.jp/w/PostgreSQL.html
この回答への補足どうもありがとうございます。

>システム開発、運用に携わらないのであれば、知識として不要です。

そうですか、それでは全く私には不要です。

>外部から5432ポートにアクセスされても、ルータでブロックしておけば、何の問題もないのですが、それをPCに通しているとなると、ファイヤーウォールの役目を果たせていない格好になります。

そうですよね。ここのサイトへ接続すると
oshiete1.goo.ne.jp 192.168.0.2 TCP 80 55399 A en0[Web] 許可

のようにログに記録されます。だから
07/02/192.168.0.1 192.168.0.2 TCP 5432 49159 AF
と記録されるということは外部のインターネットからではなくルータそのものがアクセスしているということにならないでしょうか?
(192.168.0.1はルータのアドレスなので)

もし外部からであってもそれはそれでルータを突破していることになりかなり脅威ですね。

ありがとうございました。
この回答へのお礼この回答にお礼をつける(質問者のみ)