質問 |
||
| QNo.2781525 | PostgreSQLとポート5432 | |
|---|---|---|
| 質問者:yamato23 |
ファイヤーウォールのログをみていたらルータ側のポート5432から自分のPCへアクセスが何回かあり、5432について調べてみると PostgreSQLで使用するポートのようですが、簡単にいうと PostgreSQLとは何でしょうか?(インターネットで調べてみましたが今ひとつよくわかりません) サーバとか立ち上げていなくて普通にサイトを閲覧するだけでも関係するものなのでしょうか? 07/02/192.168.0.1 192.168.0.2 TCP 5432 49159 AF |
|
困り度:
|
||
| 質問投稿日時: 07/02/24 23:47 |
||
回答良回答20pt |
|
| ANo.1 | PostgreSQLは、オープンソースのデータベースです。 システム開発、運用に携わらないのであれば、知識として不要です。 また、適切なファイヤーウォール設定が成されていれば、そのようなアクセスは、気にする必要もありません。 問題は、ルータからPCに5432ポートでアクセスがある事ですね。 外部から5432ポートにアクセスされても、ルータでブロックしておけば、 何の問題もないのですが、それをPCに通しているとなると、 ファイヤーウォールの役目を果たせていない格好になります。 いわゆるセキュリティホールです。 よって、ファイヤーウォールの設定に不備がある可能性が高いです。 ファイヤーウォールの設定の中で変更した個所(特にDMZ設定など)を見直して下さい。 攻撃者は、サーバがあるとかないとか関係なく無作為に攻撃してきます。 不要なポートは全て閉じておくのが基本です。 |
|---|---|
| 回答者:noname#30334 | |
| 種類:アドバイス どんな人:経験者 自信:参考意見 |
|
| 回答日時: 07/02/25 22:13 |
|
| |
| 参考URL: | http://e-words.jp/w/PostgreSQL.html |
| この回答への補足 | どうもありがとうございます。 >システム開発、運用に携わらないのであれば、知識として不要です。 そうですか、それでは全く私には不要です。 >外部から5432ポートにアクセスされても、ルータでブロックしておけば、何の問題もないのですが、それをPCに通しているとなると、ファイヤーウォールの役目を果たせていない格好になります。 そうですよね。ここのサイトへ接続すると oshiete1.goo.ne.jp 192.168.0.2 TCP 80 55399 A en0[Web] 許可 のようにログに記録されます。だから 07/02/192.168.0.1 192.168.0.2 TCP 5432 49159 AF と記録されるということは外部のインターネットからではなくルータそのものがアクセスしているということにならないでしょうか? (192.168.0.1はルータのアドレスなので) もし外部からであってもそれはそれでルータを突破していることになりかなり脅威ですね。 ありがとうございました。 |
| この回答へのお礼 | この回答にお礼をつける(質問者のみ) |