[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00545] Re: 怪しいファイルの検出方法






  やまね です。

  SATO Mitsukuni/佐藤光国 さんが
  "Mon, 25 Jun 2001 13:32:28 +0900"に書かれた
 【[stalk:00544] Re: 怪しいファイルの検出方法】に対する返信です。

》sourceforgeに移転する前のことなので2年ほど前になりますが、
》試して記事にした記憶があります^^;

 おぉ :-)


》覚えてる範囲でのことを書くと、
》
》	・任意のファイル、ディレクトリを指定し、
》	・シグネチャ(md5?)をファイルに書き込む。
》	・次回起動時に、前回作成したシグネチャと
》	  現在ファイル、ディレクトリの状態を比較

 シグネチャは「 RIPEMD 160bit MAC algorithm 」だそうで、MD5より
 強力、とありますね。


》tripwireみたいなもんですかね。

 README.sentinelというファイルに面白いことが書いてあります。
 私の拙い英語で読むと「これはTripwireの置き換えじゃないよ。」というのが
 2度3度出てきます…なんでこんなに強調するんでしょう?(笑)
 

 しかもその後がこんな感じなのが私的には面白かったです。
 #文章は適当なのであんまり信じないように…(^^;

 「sentinelはセキュリティシステムじゃ無いんだ!
       ^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  ただの「ファイルの整合性を確認するツール」なんだ


  だからもし、攻撃をうけたら、正しい行動は

  FORMAT/REINITIALISE THE DRIVE(S) ON YOUR SYSTEM.
  FORMAT/REINITIALISE THE DRIVE(S) ON ANY SYSTEMS
  WHICH HAVE TRUSTED YOUR SYSTEM.
  REINSTALL THE OS ON ALL AFFECTED SYSTEMS.
  CHANGE ALL PASSWORDS.
  INSTALL ANY UPDATES/PATCHES. 」


 ううむ。


 


---------
hideki yamane henrich@xxxxxxxxxxxxx(private)
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
           ◎ 洗濯モノたまってない? ◎          
     http://tenki.infoseek.co.jp/amedas_b_zen.html?svx=971122