<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>http://wiki.samba.gr.jp/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Samba_%E3%81%AB%E3%81%8A%E3%81%91%E3%82%8B_Nimda_%E3%83%AF%E3%83%BC%E3%83%A0%E5%AF%BE%E7%AD%96</id>
	<title>Samba における Nimda ワーム対策 - 版の履歴</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.samba.gr.jp/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Samba_%E3%81%AB%E3%81%8A%E3%81%91%E3%82%8B_Nimda_%E3%83%AF%E3%83%BC%E3%83%A0%E5%AF%BE%E7%AD%96"/>
	<link rel="alternate" type="text/html" href="http://wiki.samba.gr.jp/mediawiki/index.php?title=Samba_%E3%81%AB%E3%81%8A%E3%81%91%E3%82%8B_Nimda_%E3%83%AF%E3%83%BC%E3%83%A0%E5%AF%BE%E7%AD%96&amp;action=history"/>
	<updated>2026-04-05T17:31:24Z</updated>
	<subtitle>このウィキのこのページに関する変更履歴</subtitle>
	<generator>MediaWiki 1.39.17</generator>
	<entry>
		<id>http://wiki.samba.gr.jp/mediawiki/index.php?title=Samba_%E3%81%AB%E3%81%8A%E3%81%91%E3%82%8B_Nimda_%E3%83%AF%E3%83%BC%E3%83%A0%E5%AF%BE%E7%AD%96&amp;diff=1576&amp;oldid=prev</id>
		<title>Ribbon: 新規追加</title>
		<link rel="alternate" type="text/html" href="http://wiki.samba.gr.jp/mediawiki/index.php?title=Samba_%E3%81%AB%E3%81%8A%E3%81%91%E3%82%8B_Nimda_%E3%83%AF%E3%83%BC%E3%83%A0%E5%AF%BE%E7%AD%96&amp;diff=1576&amp;oldid=prev"/>
		<updated>2006-08-23T08:59:17Z</updated>

		<summary type="html">&lt;p&gt;新規追加&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新規ページ&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{冒頭部|J0109|2001/10/31|はせがわようすけ}}&lt;br /&gt;
==対象==&lt;br /&gt;
この文書は、以下のプロダクトに付いて説明したものです。&lt;br /&gt;
* Samba 2.0.x&lt;br /&gt;
* Samba 2.2.x&lt;br /&gt;
* Windows 95/98/Me/NT/2000 &lt;br /&gt;
==概要==&lt;br /&gt;
この文書は Samba サーバにおける Nimda ワーム対策について記述しています。&lt;br /&gt;
==説明==&lt;br /&gt;
Nimda ワームは Microsoft IIS や Internet Explorer、Outlook系のメーラ以外にも、ネットワーク上の共有ディスクを介して感染します。&lt;br /&gt;
&lt;br /&gt;
このときワームは、自分自身を共有ディスク上に *.nws 、 *.eml という名前で コピーし、また *.doc ファイルが含まれるフォルダには Riched20.dll という名前で 自分自身をコピーします。&lt;br /&gt;
&lt;br /&gt;
10月末になって現れた新しいNimda ワームの亜種は、同様にHttpodbc.dll という名前で自分をコピーします。&lt;br /&gt;
&lt;br /&gt;
Samba の提供する共有ディスクを介しての感染を防ぐには、以下のように設定します。&lt;br /&gt;
&lt;br /&gt;
  [global]&lt;br /&gt;
    ...&lt;br /&gt;
    veto files = /*.eml/*.nws/riched20.dll/httpodbc.dll/&lt;br /&gt;
&lt;br /&gt;
veto files で指定しておくと、これにマッチするファイルが Samba サーバ上に存在する場合でも、 クライアントにはそれらのファイルは完全に隠され、アクセスすることはできなくなります。&lt;br /&gt;
&lt;br /&gt;
また、上記の Nimda 対策以外にも、Samba-JP:09448 からのスレッドでは次のような点も指摘されています。&lt;br /&gt;
&lt;br /&gt;
Samba サーバ上に &amp;quot;readme.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}&amp;quot; というファイルが 存在したときに、クライアントの Explorer 上からは &amp;quot;readme.txt&amp;quot; としか見えず、 このファイルをダブルクリックしたときに危険なコードが実行される可能性があります。&lt;br /&gt;
&lt;br /&gt;
veto files = /*.{*}/ とすることにより、クライアントから拡張子に CLSID を持つ全てのファイル にアクセスできないように設定できます。&lt;br /&gt;
==参考==&lt;br /&gt;
* [http://www.symantec.com/region/jp Symantec] の [http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.nimda.e%40mm.html &amp;quot;W32.Nimda.E@mm&amp;quot;情報サイト] [http://www.symantec.com/region/jp/sarcj/nimda.html &amp;quot;W32.Nimda.A@mm&amp;quot;情報サイト]&lt;br /&gt;
* [http://www.trendmicro.co.jp/ Trend Micro] の [http://www.trendmicro.co.jp/nimda/ PE_NIMDA.A対策Web]&lt;br /&gt;
* [http://www.st.ryukoku.ac.jp/~kjm/security/memo/2001/04.html#20010417_double セキュリティホール memo - 2001.04] &lt;br /&gt;
&lt;br /&gt;
この技術情報は samba-jp:09448, samba-jp:10900 からの一連のスレッドの議論を元に作成されています。&lt;/div&gt;</summary>
		<author><name>Ribbon</name></author>
	</entry>
</feed>