質問 |
||
| 質問者:kuritinn | ノートン ログ について | |
|---|---|---|
困り度:
|
今日はノートンのログを見てると このコンピュータから試みた侵入「HTTP_ActivePerl_Overflow」の対象は 202.238.91.117 を検出して遮断しました。 侵入者: localhost(1676) 危険度: 中レベル プロトコル: TCP 攻撃された IP: 202.238.91.117 攻撃された ポート: http(80) とありました!気なるのは攻撃されたIP 202.238.91.117とありますが 僕のパソコンのIPは203で始まりまるので僕のIPじゃないんだけど 攻撃されたって攻撃してきたIPって事ですか?教えてください それと以前からこんなログは無かったのですが今回初めてで今後対策方法とかありますか?あれば教えてください! |
|
質問投稿日時:08/04/13 17:25 質問番号:3945882 |
||
回答良回答10pt |
|
| 回答者:2kaku34 | ActivePerl 5.6.1.629 以前のバージョンの脆弱性 http://service1.symantec.com/support/inter/entsecurityjapanesekb.ns... ActivePerl v5.8.8.822 http://www.forest.impress.co.jp/lib/stdy/program/progdevenv/activep... 脆弱性を修正した「Lhasa」v0.18 http://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html フリーソフトの脆弱性なんて、考えたこともありませんでした。 |
|---|---|
| 種類:アドバイス どんな人:一般人 自信:参考意見 |
|
| |
回答日時:08/04/13 18:03 回答番号:No.2 |
|
| この回答へのお礼 | ありごうとございます!とてもためになるURLでした。ありがとうでした |
回答良回答20pt |
|
| 回答者:Werner | 202.238.91.117はこのサイトです。(http://202.238.91.117/でアクセスすればすぐ分かる。) 無料アクセスアップツールの提供-アクセスアップ・ワークショップ http://htkt2004.ddo.jp/ おそらく、このサイトを見ていたときに検出されたのではないでしょうか。 その検出報告では、攻撃したのはあなたのPC(localhost)となっています。 対策は特に必要ないでしょう。良くある誤検出です。 |
|---|---|
| 種類:アドバイス どんな人:一般人 自信:参考意見 |
|
| |
回答日時:08/04/13 17:47 回答番号:No.1 |
|
| この回答へのお礼 | 確かにこのサイトを見た記憶があります! とても判りやすい返事ありがとうでした また何かありましたら宜しくお願いします! |