[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00545] Re: 怪しいファイルの検出方法
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00545] Re: 怪しいファイルの検出方法
- From: Hideki -Henrich- Yamane <henrich@xxxxxxxxxxxxx>
- Date: Tue, 26 Jun 2001 13:32:12 +0900
やまね です。
SATO Mitsukuni/佐藤光国 さんが
"Mon, 25 Jun 2001 13:32:28 +0900"に書かれた
【[stalk:00544] Re: 怪しいファイルの検出方法】に対する返信です。
》sourceforgeに移転する前のことなので2年ほど前になりますが、
》試して記事にした記憶があります^^;
おぉ :-)
》覚えてる範囲でのことを書くと、
》
》 ・任意のファイル、ディレクトリを指定し、
》 ・シグネチャ(md5?)をファイルに書き込む。
》 ・次回起動時に、前回作成したシグネチャと
》 現在ファイル、ディレクトリの状態を比較
シグネチャは「 RIPEMD 160bit MAC algorithm 」だそうで、MD5より
強力、とありますね。
》tripwireみたいなもんですかね。
README.sentinelというファイルに面白いことが書いてあります。
私の拙い英語で読むと「これはTripwireの置き換えじゃないよ。」というのが
2度3度出てきます…なんでこんなに強調するんでしょう?(笑)
しかもその後がこんな感じなのが私的には面白かったです。
#文章は適当なのであんまり信じないように…(^^;
「sentinelはセキュリティシステムじゃ無いんだ!
^^^^^^^^^^^^^^^^^^^^^^^^^^^^
ただの「ファイルの整合性を確認するツール」なんだ
だからもし、攻撃をうけたら、正しい行動は
FORMAT/REINITIALISE THE DRIVE(S) ON YOUR SYSTEM.
FORMAT/REINITIALISE THE DRIVE(S) ON ANY SYSTEMS
WHICH HAVE TRUSTED YOUR SYSTEM.
REINSTALL THE OS ON ALL AFFECTED SYSTEMS.
CHANGE ALL PASSWORDS.
INSTALL ANY UPDATES/PATCHES. 」
ううむ。
---------
hideki yamane henrich@xxxxxxxxxxxxx(private)
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
◎ 洗濯モノたまってない? ◎
http://tenki.infoseek.co.jp/amedas_b_zen.html?svx=971122