GW前ということで、イロイロとセキュリティ的な話が出てきています
長期休暇を控えて 2009/04 -- JPCERT/CC
とりあえずやるべきこととしては
Windows Autorunの禁止
百害あって一利なし
セキュリティソフトの自動更新のチェック
(まさか、セキュソフトなしって人はここには居ないでしょうから・笑)
パスワードの再チェック
必要に応じて強度の高いパスワードに変更
このへんまでは、ここを見てる人には釈迦に説法でしょう
----------
ルータ・ファイアウォールのルールの見直し
やばそうなポートは塞ぎましょう
近年の標的型攻撃に関する調査研究-調査報告書- 2008.03.18
IPAは 80と443以外は全部塞げ!とおっしゃってますが・
それはちょっとヤリスギでしょうに(汗
絶対に塞いでおきたいのは
| Port# | Protocol | name | function |
| 135 | TCP/UDP | RPC | リモートプロシージャコール |
| 137 | UDP | nbName | NetBIOS名前解決 |
| 138 | UDP | nbDatagram | NetBIOS 接続状態(ping) |
| 139 | TCP | nbSession | NetBIOS共有・ユーザ認証 |
| 445 | TCP/UDP | nbSMB | NetBIOS 2k/XPファイル共有 |
この辺は外(WAN)からの入出力を許していいことは何一つ無いはずです。
----------
他にふさいだほうがいいもの
| Port# | Protocol | name | function |
| 20 | TCP/UDP | FTP | FTP Transfer DATA |
| 21 | TCP/UDP | FTP | FTP Transfer Control |
| 23 | TCP | telnet | Telnet |
| 67 | TCP/UDP | bootpc | Bootstrap Protocol Server |
| 70 | TCP/UDP | gopher | Gopher |
| 79 | TCP/UDP | Finger | Finger |
| 111 | TCP/UDP | sunrpc | SUN Remote Procedure Call |
| 512 | TCP/UDP | exex/biff | UNIX login/remote process |
| 513 | TCP/UDP | login/who | UNIX remote login, whoami |
| 520 | UDP | router | local routing process |
| 1080 | TCP | socks | Socks |
| 2049 | TCP/UDP | nfs | Network File System - SUN |
| 4000 | TCP/UDP | terabase | Terabase for ICQ |
| 7070 | TCP | arcp | ARCP for RealAudio |
この辺は、各自の環境によって変わります
FTPをそのまま使ってる人は 20/21を塞ぐとアレですが、逆に言えば使わないような環境を双方で構築しましょう。
※PASVモードの場合、最初の接続だけ20/21応答が必要なところが多い