[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01187] Re: はにーぽっと
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:01187] Re: はにーぽっと
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 28 Mar 2002 15:00:16 +0900
こんにちは、いはらです。
Akira Ryowa さんは書きました:
>脆弱なマシンを抱えながら、しかし脆弱でない環境を構築しなけりゃならないと
>ころが困難を伴うところですね。本当に脆弱だとただのはた迷惑なサイトになっ
>てしまうだけですし。
インターネットからアクセス可能な場所や、出ていけるところにハニーポット
置くのはかなりの監視が必要になると思います。
私が実験した際には、Ethereal(http://www.ethereal.com/)で常時監視してま
した。ここでパケットキャプチャツール〜とか言ってた頃ですね...
>24時間張り付いているわけにもいませんし、あくまで早期警戒とか研究用かなぁ、
>と。
面白かったのは、時差を考慮してか日本が夜になってから客様(不正アクセス者)
がやってきていたという点ですかね。
>にありえるんでしょうか。なんかおとりを余程うまく作りこんでおかないと、す
>ぐにばれそうな気がしますので。
意外に VMware 上のホストだとは気がつかれてなかったような...でも普通に
使えるから VMware 上でも関係ないのか...
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/