[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04920] Re: イベントログ
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04920] Re: イベントログ
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Sun, 01 Feb 2004 12:06:33 +0900
昼食中、Port139 伊原です。
On Sun, 01 Feb 2004 11:25:16 +0900
TAKAHASHI Motonobu <monyo@xxxxxxxxxxxxxx> wrote:
>テキストファイルの場合、Administrator 権限を持っている人に悪意があると
>改竄できてしまうのでログの意味がないと判断されると思います。
#syslog は意味がないと・・・
イベントログ自体はそのままで、単にテキストへの出力機能を付与する
ことで、両者を比較させることもできますし、イベントログそのものの
安全性を考えるのであればもっと別に改良すべき点がありますよね。
出力されるログを信用できるかどうかは、機能的な問題よりも運用面
での課題ではないでしょうか?
--
『強いWindowsの基本』 やっとでました(^^;;
http://www.seshop.com/detail.asp?pid=4449
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/