ハッカーがシステムに侵入した方法
windowのport 80番や443番は常時開いている。 これを閉じてしまうとwebsiteが外からみえない。 個人website,企業website,行政websiteは port80は いつもあいておる。
1996年ころであれば pingして 返答がある ip adressに向けて port scanする時代だった。
********************************************
昨今は、pythonで作成してぶつけるのが主流らしい。
攻撃された側は、「時間軸(攻撃までの周期)と 記述内容」で判断するしかないので、負け戦さモードらしい。
詳しくかくと 不正アクセス助長になりそうで掛けないが、 win95時代では共有掛った他人pcにはフルアクセスできた。 いまも外部からフルアクセルできるport 80は残っておる。
個人pcであれば port 80を監視してアラーム出してくるsoftがwin2000時代には市販されていた。
ハッカー向けの道具も高くない金額で流通しておるのは判った。
****************************
- Wireshark(ワイヤシャーク)※無料・定番
ネットワーク上を流れるすべてのデータ(パケット)をリアルタイムで可視化する、世界中で使われているプロ用の無料ソフトです。「Port 80の通信だけを表示する」というフィルターをかければ、怪しいアクセスをすべて画面上に炙り出すことができます。条件を指定して色を変える(アラーム代わり)ことも可能です。 - TCPView(ティーシーピービュー)※Microsoft公式・無料
マイクロソフトが公式に提供している無料の軽量ツールです。今この瞬間に、自分のPCのどのポート(Port 80など)を、どのアプリが使って、どこのIPアドレスと通信しているかをリアルタイムで一覧表示してくれます。新しい通信が発生すると行が「緑色」に光るため、視覚的なアラームとして使えます。 - グラスワイヤー(GlassWire)※一部有料・個人向け
現代において、昔の監視ソフトに一番近い、見た目が綺麗で分かりやすいソフトです。PC内のネットワーク通信を美しいグラフで可視化し、見慣れない通信や新しいアプリがポートを開放して外部と通信を始めると、画面の端に「ポン」とアラーム(通知)を出して教えてくれます。
*******************************
Wireshark をいれてた記憶はあるわ。


コメント