[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00513] Re: バックドアの隠し場所
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00513] Re: バックドアの隠し場所
- From: SATO Mitsukuni/佐藤光国 <key@xxxxxxxxxxxxx>
- Date: Fri, 22 Jun 2001 13:33:34 +0900
さとうみつくにと申します。
主にDebian GNU/Linux, FreeBSDを使っています。
At Fri, 22 Jun 2001 11:23:54 +0900,
Hideaki Ihara wrote:
> 一般的に?、CERT やセキュリティ関連の文書を見ていると、悪意のある
> プログラムの発見方法に find を利用した方法が記述されています。
> find 以外にも、Tripwire や AIDE といった整合性チェックツールを利用
> する方法もありますが、どこをどのように集中的に探すべきか?という、
> 具体的な記述をあまり見かけません。
整合性を確認するツールは常用していますが、これでカバーできない
ところをfind等で検索するのが有効だと思います。
逆に言えば、悪意を持ったプログラムはtripwire等のツールで
検索しないディレクトリに隠しておけば見つかりにくい、
と言えるのではないでしょうか。
例えば、/tmp, /var/tmp, /usr/tmp, /usr/docなどなど。
--
佐藤光国 <key@xxxxxxxxxxxxx>
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
インフォシーク株価に新機能登場!!【銘柄条件検索】ってなにもの??
http://stock.infoseek.co.jp/Stock?pg=stock_top.html&sv=ST&svx=971122