仮定の状況として、家庭内のPC1つがトロイに感染している間(無線LAN(WPA2)で接続、電源は落とせない)、LinuxでルータPCを構成しようという時、どうやってイントラネット内からの、また判別されているグローバルIPアドレスへの攻撃をかいくぐりながらapt-getなどするでしょうか?ネットからiptableなどを仕入れている間に攻め込まれて、ルートを取られてしまうのではないかと心配です。上記のような場合、みなさんならどのような対応を取るでしょうか?

回答の条件
  • 1人5回まで
  • 登録:
  • 終了:2014/02/04 21:15:04
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

ベストアンサー

id:tea_cup No.1

回答回数1071ベストアンサー獲得回数194

ポイント100pt

 トロイの木馬って、L3やL4のファイアウォールでは防げないと思います。トロイの木馬に気がついた段階で、無線LAN機器の電源切ってOFFLINEで復旧作業します。

id:xdfsa11a

回答ありがとうございます。無線LANで繋いでるPCの場合だとそうなりますよね。でも、復旧が終わった後、そのPCでネットに繋いでWindowsUpdateしている間にクラッキングを受けるって事はないでしょうか?地域IPアドレスの範囲さえ分かっていれば、絨毯爆撃式の攻撃ですぐ目標を見つけられて、ぱぱっとトロイを仕掛けられそうな気がします。

2014/01/28 22:00:13

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません