トップ «前の日記(2006-06-24) 最新 次の日記(2006-06-26)» 編集

tito Memo

2003|01|02|03|04|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|
2010|02|04|05|06|08|
2011|01|02|03|08|10|12|
2012|01|
2013|03|04|

個人的なメモを記していくためのページです。


2006-06-25

* MS RPCSS Attack?

ふと気付くとノートのバックアップを1ヶ月以上さぼっていた。pdumpfsでデスクトップの共有へバックアップ。ところが途中でエラーになる。共有しているネットワークドライブが見えなくなるだけでなく、pingさえ通らなくなる。ノートから他のマシンへpingは通る。イーサのケーブルを抜き差してみたり、ハブの電源を入れなおしてみたりしても変わらないのでノートをリブート。やれやれ直ったと思ってバックアップをやり直す。またエラー? デスクトップ、ノート両方再起動してまたバックアップ試行またエラー。???

結論としては デスクトップのNorton AntiVirusのワームプロテクションのせいだった。レポート->活動ログを表示でワーム検出を見るとノートからMS RPCSS Attack(2)を検出して30分該当マシンとの通信を遮断します、というようなことが記録されていた。久々のバックアップで10GB以上の転送だったんだけど、誤検知だろうか。とりあえず"インターネットワーム防止"を無効にしてバックアップは完了させた。

NAVの遮断機能のmemo.

  • NAVが通信を遮断してもポップアップで知らせてくれたりしない。
  • proxy経由でブラウズする環境で、あるwebページで"HTTP MSIE JavaScript OnLoad Rte CodeExec"等を検出して遮断される場合、proxyへの通信が遮断される。当然全部のwebサイトが見られなくなる。

ちゃんとしたのが欲しければpersonal firewall のついたやつを買えということなのか

[]

このページ内のリンクがクリックされたことを知るのにjavascriptを使用しています。javascriptを無効にするとあなたがどのリンクをクリックしたか通知されなくなります。javascriptを無効にしてもこのページの閲覧に問題はありません。javascriptを無効にするページもご覧ください。
クラシック・ドーム クラシック・ドームソフト・ドーム ソフト・ドームソフト・リム ソフト・リム
キャップ10個入り。3種類の詰め合わせ(3種x2=6個入り)の、トラックポイント・キャップ・コレクションはIBMダイレクトで945円(税込み)