[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01537] FYI: 不正侵入後に仕掛けられる「 r ootkit」の脅威
- To: port139@xxxxxxxxxxxxxxxxxxxxx
- Subject: [port139:01537] FYI: 不正侵入後に仕掛けられる「 r ootkit」の脅威
- From: Tanaka Souji <souta3@xxxxxxxxxxxxxx>
- Date: Sat, 26 Oct 2002 10:19:16 +0900
FYI:
不正侵入後に仕掛けられる「rootkit」の脅威
今週のSecurity Check [一般編] (第88回,2002年10月28日)
http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20021025/1/
本文中に,
「システム上より保存した証拠の信頼性にも疑問が出てしまう。」との
記述がございますが、この部分は特に興味深く感じております.
調査の為にはログオンする必要があるかと思いまするが、ログオン操作
は証拠の信頼性をより低下させる操作ではないかと思いまする.
事前に安全なログオン手段を用意している場合は別でございますが...
Windows 2000 ですと、ログオン時に Ctl+Del キーを押しながらログ
オンすることでスタートアップに登録されたプログラムの実行を抑止
できますが、Linux などでログオン時に実行されるスクリプトなどを
抑止する手法はあるのでございましょうか?
# むろん、Ctl+Del キーを押しておりましてもログオンスクリプト
# などは動作いたしますので安全なログオン手段ではありませぬ.
--
粗にして野にして卑
Tanaka Souji
souta3@xxxxxxxxxxxxxx