[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:2193] Re: これらは何?



中村和志@神戸です。

In article <20020104162251.F025.DANNA@xxxxxxxxxxx>
danna@xxxxxxxxxxx writes:
>ども。ダンナ@サポセンです。
  フォロー本当にありがとうございます。セキュリティねたは、知ってる
人は語らず、語る人(私とか)は知らず、ということになりがちなので
有効なフォローが付かないのではないかと心配してました。

>これは chkrootkit のアウトプットですね。
  その通りです。cronのdaily jobから呼び出されています。

>これらの rootkit について、一部ですけど packetstorm でも入手できる
>みたいです。
  見てみました。たくさんあってウンザリしました。なんか世の中
嫌になりそうなくらい。今まで知らぬが仏だったのですね。放っとけ
ないので、chkrootkitの新しいのが出ていたので、FreeBSD ports-current
からver. 0.34にupgradeしました。signatureがかなり増えたようです。
-qフラグを付けると、何事も無ければ、何も言わなくなるようです。
tcpdumpを動かした状態でcheckさせると、見事に"fxp0 ...promisc"
とだけ言ってくれました。

>rootkit については、ボクがADでプレゼンした時の資料があるので、こ
>ちらをどうぞ。ちと重いけど。
>
>http://www.hawkeye.ac/micky/AD200X/index.html
  これは以前紹介された時に速攻で見に行って、その時さっそく
chkrootkitをportsからinstallして、dailyに追加したのでした。
でも、その後放置プレイだったのですが…。今年は少し心を
改めようと、logに目を通すことにした次第。
  signatureをpattern matchingするツールには、新version
や亜種には弱いけど、何もしないよりは全然良かろうと。
-- 
中村和志@神戸		<mailto:kaz@xxxxxxxxxxxx>
NAKAMURA Kazushi@KOBE	<http://kobe1995.net/>
- Break the hate chain. No more kill!


--[PR]------------------------------------------------------------------
【 FreeML サポートセンターからのお知らせ 】
 
FreeML サポートセンターは、12/29から1/6の間、お休みになります。
お休みの間も普段と同じようにメールでのお問い合せは受け付けていますが、
回答を差し上げるのは1月7日以降となりますので、ご了承下さい。
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp