- ベストアンサー
NetBEUIのセキュリティ
こんばんはお世話になってます。 質問ですが インターネットセキュリティ関連のサイトをみてて少し気になったのですが 不安なのは「自分のPCの情報なりデータ等、他人のPCに漏れてはいないのか?」 ということです。 いろいろなセキュリティ関連のサイトでは 1.「少し設定すれば誰でも簡単に(他人のPCの情報を)盗み見ることはできる」とか 2.「LAN回線ならもっと簡単」 3.「LAN回線で他人の家のPCの中身が見えることもある」 4.「漏えい対策としてNetBEUIのプロトコルに設定したほうがいい」等 これらの4つが質問の内容です。 こちらのPCはケーブルテレビ関連会社のインターネットサービスを利用しており LAN回線でインターネットに接続しています。 OSはWin98SE IE6.0(アップデートもこまめに更新してます) 現在のネットワークの設定 Microsoft ネットワーク クライアント LANのアイコン ダイヤルアップ アダプタ IPX/SPX 互換プロトコル-> LAN IPX/SPX 互換プロトコル-> ダイヤルアップ アダプタ NetBEUI-> LAN NetBEUI-> ダイヤルアップ アダプタ TCP/IP-> LAN TCP/IP-> ダイヤルアップ アダプタ 優先的にログオンするネットワーク Windows ログオン ファイルとプリンタの共有 2つともチェックなし アクセスの制御 共有レベルでアクセスを制御する ←これにチェックがあります ネットワークに詳しい方よろしくお願いします。 ちなみに「確認くん」等のブラウザ情報とかは知ってはいます。 ウイルス対策ソフトも最新に更新しています。(03/04/16) ファイアウォールとAd-awareがはいっています。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
> 家庭内でLANは組んではいません(PC1台のみです) NetBEUIは必要ありません。 貴方が見たhttp://seccon.tripod.co.jp/にも「 LANケーブルで他のコンピューターと接続してる場合」>>NetBEUIの設定になってますよね。 最低限の設定ですhttp://bb.softbankbb.co.jp/support/tech/windows/win98_security.php
その他の回答 (3)
- ShaneOMac
- ベストアンサー率39% (356/898)
> 1.「少し設定すれば誰でも簡単に(他人のPCの情報を)盗み見ることはできる」とか 2.「LAN回線ならもっと簡単」 3.「LAN回線で他人の家のPCの中身が見えることもある」 4.「漏えい対策としてNetBEUIのプロトコルに設定したほうがいい」等 > 分けて書いてありますが、早い話がwindowsのファイル共有サービスというたった一つの機能が使われているかどうかというそれだけのことです。 先に書いた手順でMSネットワーククライアントを削ったならファイル共有サービスは使えません。それで終わりです。 ネットワークを通じて他のシステムにアクセスするには何らかのサービスが動作していて相手からの通信を受けないといけません。受け手が何もないところとは通信できないのです。何も余計なサービスが動作していないなら外からのアクセスは不可能ということです。
お礼
二度目のご回答ありがとうございます。 わかりやすいご回答で私にも理解できました。 >先に書いた手順でMSネットワーククライアントを削ったならファイル共有サービスは使えません。それで終わりです。 No.3の方の参考URLでも同様なことが書かれていました。 ここでまた新たな疑問がいろいろとでてきました。 MSネットワーククライアントを削除して再起動するとIE(オートコンプリート機能等)OEその他 なんか非常に使いづらくなってしまいました。 MSネットワーククライアントをまた追加しますと元のIEやOEにもどります。 今はそれらの新たな疑問に関することをここの(教えてgoo)過去ログを検索している次第です。 この「No.526194 質問:NetBEUIのセキュリティ 」に関してはお二人様のご協力により解決かつ私なりに理解できたと思ってます。 お二人様に良回答をあげたいのですが(本当に!) どうかご了承下さい。 どうもありがとうございました。 またよろしくお願いします。
- ShaneOMac
- ベストアンサー率39% (356/898)
TCP/IP以外のプロトコルを敢えて入れておく意味はあまりありません。それらを使うとパフォーマンスの問題が生じたり、ファイアウォールソフトを使えなく(あるいは使いづらく)なったりします。古い(と言っても4、5年くらい前までの)LAN環境向けソフトウェア(ゲーム等)ではよくIPX/SPXを使いましたが、そういった特別な用途がない限り、現状ではTCP/IP一本に絞って、それをきちんと設定、管理すべきです。 どういったファイアウォールソフトを使っているのか分かりませんが、それらソフトのほとんどの製品がTCP/IPを対象にしたものですから他のプロトコルを入れてそれで通信をされるとファイアウォールソフトにネットワーク管理を任せる意味が薄れてしまいます。 どこのサイトを見たのか知りませんが、「他人の家のPCの中身が見えることもある」とかいうのは確かに間違ってはいませんが、煽りに近いものです。最低限の設定をしておけばそんなことは起きませんし、まがりなりにもファイアウォールソフトを入れているならほぼあり得ないことでしょう。ファイル共有関連をきちんとしておきたいなら以下を実行してください。 <ファイル共有サービスを削った設定の方法> まずTCP/IP以外のプロトコルは削除してください。 TCP/IPのプロパティからバインドタブを開き、「Microsoftネットワーククライアント」「Microsoftネットワーク共有サービス」「Microsoftファミリログオン」という項目のチェックは外します。この設定の後に「バインドするドライバが選択されていません。選択しますか?」という画面が表示された場合は「いいえ」を選択してください。さらにNetBIOSタブを開き、「TCP/IP上でNetBIOSを使用可能にする」のチェックを外してください。TCP/IPのプロパティは以上です。 最後にネットワークコンポーネントからMicrosoftネットワーククライアントを削除します。
補足
ご回答ありがとうございます。 >TCP/IP以外のプロトコルを敢えて入れておく意味はあまりありません。 http://seccon.tripod.co.jp/ ←こちらのセキュリティ関連サイトの左側の「セキュリティ対策Win98.95編」を拝見しました >どういったファイアウォールソフト 「ZoneAlarm」というソフトをいれています。 >どこのサイトを見たのか知りませんが、「他人の家のPCの中身が見えることもある」 古い記事でなんですが「月刊アスキー2000年7月号」P240に書かれていました。 今現在の設定を下記に示しておきます。何かセキュリティの面で推奨などあれば教えて下さい。 現在のネットワークの設定 Microsoft ネットワーク クライアント LANのアイコン ダイヤルアップ アダプタ TCP/IP-> LAN TCP/IP-> ダイヤルアップ アダプタ 優先的にログオンするネットワーク Windows ログオン ファイルとプリンタの共有 2つともチェックなし アクセスの制御 共有レベルでアクセスを制御する ←これにチェックがあります
- Pesuko
- ベストアンサー率30% (2017/6702)
>漏えい対策としてNetBEUIのプロトコルに設定したほうがいい LANで共有するならNetBEUIです、これはインターネットから通信できないプロトコルです。 LAN上であなたのPCのネットワークのプロパティの識別情報・コンピューター名がありますが、このコンピューター名で識別しますからインターネットではIPアドレスだけで識別しますからそんな名前が見えないのです。 >IPX/SPX 互換プロトコル-> LAN >IPX/SPX 互換プロトコル-> ダイヤルアップ アダプタ これは多分必要ないと思います。 ノベル社のNETWearで通信する場合に使います、私は重くなるのではずしています。 CATVの場合同一局内がLAN状態になりますので家庭内でLANを組んでいるなら、家庭内の共有はNetBEUIにして、インターネットのみTCP/IPにすべきです。 TCP/IPの共有バインドは絶対にONしてはいけません。 会社の上司はCATVの初期の頃、IPアドレス叩くだけで他人のPCが丸見え状態が良くあったと嘆いていました。 ついでにワークグループ名をデフォルトの「WORKGROUP」ではなく他の独自の名前に変える事です。 不安ならルータを入れると絶対ではないですが、かなり安全です。
補足
ご回答ありがとうございます。 返事が遅れて申し訳ありませんでした。 昨晩この回答を読んでいる時に自分でネットワークの 設定をいじっていました。 なんか重要なものを削除してしまったのか全然インターネットに 繋がらない状態になってしまいました。 自分で解決できず、もう真夜中でしたのでこの時はあきらめ 今日の朝、契約しているインターネットのプロバイダーに電話をし (なんかプロトコル追加とか設定とか、いろいろありました) 今はなんとか復帰できました。 >>IPX/SPX 互換プロトコル-> LAN >IPX/SPX 互換プロトコル-> ダイヤルアップ アダプタ これは多分必要ないと思います。 ノベル社のNETWearで通信する場合に使います、私は重くなるのではずしています。 これは今現在は削除されありませんです。 >CATVの場合同一局内がLAN状態になりますので家庭内でLANを組んでいるなら、 家庭内の共有はNetBEUIにして、インターネットのみTCP/IPにすべきです。 家庭内でLANは組んではいません(PC1台のみです) >TCP/IPの共有バインドは絶対にONしてはいけません。 こちらの説明がよくわかりません。「TCP/IPの共有バインド」これはどこで設定するのでしょうか? >ワークグループ名をデフォルトの「WORKGROUP」 実は私のPCはここの名前を(面白半分で)「AppleComputer」「AppleWorkgroup」なんていれてます(笑い話です) ご回答の方をお待ちしています。
お礼
二度目のご回答ありがとうございます。 >貴方が見たhttp://seccon.tripod.co.jp/にも「 LANケーブルで他のコンピューターと接続してる場合」>>NetBEUIの設定になってますよね。 そうですね。よくよく読んでみると、私の誤解でした。申し訳ないです。