セキュリティの最近のブログ記事

このドメイン名も2000年くらいに取得して2002年頃から使っています。

googleなんかにも載っているのでガツガツspam行為が来ますが、かなりの部分を設定等々で防いでいます。

 

20060823.jpg

緑がメール系、青がweb系で、5分ごとにその日の攻撃をカウントしています。

spamメール拒否や不正中継などで140通、web系で340回ほどの書き込みを防いでいます。

大概海外からなので容赦なくブロックしていますが、ブロックしていなければリストに載りこれ以上の嫌がらせ行為を受けているでしょう。

 

その他、ポートスキャンが200回、sshが500回(多ければ数千回)ほど攻撃されています。

まぁ、先週・今週仕事中に職場から設定したわけですが・・・(笑

 

最近、オンラインバンクとかで色々クラッキング対策を行われていたりします。

通常、複数のパスワードにて管理されています。実際、取引画面にログインするにはログイン用パスワード、振込とか変更など行うには取引用パスワード(第2パスワードなど)が必要になります。

取引用パスワード(第2パスワードなど)は全てを入力するのではなく、指定された桁や指定されたマトリックスの数字を入力することによりキーロガーなどから守ります。

とはいえ、固定の数値なので限界がある。そこでジャパンネット銀行が取った対策が、ワンタイムパスワードです。

 

 

1分ごとに6桁のパスワードが生成されます。新しいパスワードが生成される、または、パスワードを使用するたびに古いパスワードは無効になります。

時間はクオーツか何かで時間計測をしていると思いますが、PCでも携帯でも時間が経てば経つほど狂っていくと思います。物理的に繋がっていないし、通信も行われることはありませんが。ある程度の間隔で使用する、または、同期メニューより補正(同期)することが出来ます。

 

ただし、ジャパンネット銀行では取引用パスワード(第2パスワードなど)のみの対応となっており、ログイン用パスワードがあれば個人情報は盗むことが出来ます。

他口座への振込は出来ませんが、せっかくだからログイン用もワンタイムパスワードにしてくれればいいのに・・・。

 

v4/v6チェック結果

2012年1月

1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

Profile

名前:
 とらい
年齢:
 気分は18歳、いらん知識は45歳、体は35歳
職業:
 メイド服の女の娘を襲う事
夢:
 人の心を金で買う事
好きな物:
 金と力と権力
好きな言葉:
 夜が明けるから目覚めるのではない。目覚めた時に夜が明けるのだ。目覚めぬものに夜明けは来ない。
メール:
 

アクセスカウンター

Total:
本日: 昨日:

アーカイブ

最近のコメント

このアーカイブについて

このページには、過去に書かれたブログ記事のうちセキュリティカテゴリに属しているものが含まれています。

前のカテゴリはNetworkです。

次のカテゴリは対spamです。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

OpenID対応しています OpenIDについて
Creative Commons License
このブログはクリエイティブ・コモンズでライセンスされています。
Powered by Movable Type 5.12