[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01187] Re: はにーぽっと



こんにちは、いはらです。

Akira Ryowa さんは書きました:
>脆弱なマシンを抱えながら、しかし脆弱でない環境を構築しなけりゃならないと
>ころが困難を伴うところですね。本当に脆弱だとただのはた迷惑なサイトになっ
>てしまうだけですし。

インターネットからアクセス可能な場所や、出ていけるところにハニーポット
置くのはかなりの監視が必要になると思います。

私が実験した際には、Ethereal(http://www.ethereal.com/)で常時監視してま
した。ここでパケットキャプチャツール〜とか言ってた頃ですね...

>24時間張り付いているわけにもいませんし、あくまで早期警戒とか研究用かなぁ、
>と。

面白かったのは、時差を考慮してか日本が夜になってから客様(不正アクセス者)
がやってきていたという点ですかね。

>にありえるんでしょうか。なんかおとりを余程うまく作りこんでおかないと、す
>ぐにばれそうな気がしますので。

意外に VMware 上のホストだとは気がつかれてなかったような...でも普通に
使えるから VMware 上でも関係ないのか...


---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/