[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:2193] Re: これらは何?
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:2193] Re: これらは何?
- From: kaz@xxxxxxxxxxxx (NAKAMURA Kazushi)
- Date: Sat, 5 Jan 2002 16:55:06 +0900 (JST)
中村和志@神戸です。
In article <20020104162251.F025.DANNA@xxxxxxxxxxx>
danna@xxxxxxxxxxx writes:
>ども。ダンナ@サポセンです。
フォロー本当にありがとうございます。セキュリティねたは、知ってる
人は語らず、語る人(私とか)は知らず、ということになりがちなので
有効なフォローが付かないのではないかと心配してました。
>これは chkrootkit のアウトプットですね。
その通りです。cronのdaily jobから呼び出されています。
>これらの rootkit について、一部ですけど packetstorm でも入手できる
>みたいです。
見てみました。たくさんあってウンザリしました。なんか世の中
嫌になりそうなくらい。今まで知らぬが仏だったのですね。放っとけ
ないので、chkrootkitの新しいのが出ていたので、FreeBSD ports-current
からver. 0.34にupgradeしました。signatureがかなり増えたようです。
-qフラグを付けると、何事も無ければ、何も言わなくなるようです。
tcpdumpを動かした状態でcheckさせると、見事に"fxp0 ...promisc"
とだけ言ってくれました。
>rootkit については、ボクがADでプレゼンした時の資料があるので、こ
>ちらをどうぞ。ちと重いけど。
>
>http://www.hawkeye.ac/micky/AD200X/index.html
これは以前紹介された時に速攻で見に行って、その時さっそく
chkrootkitをportsからinstallして、dailyに追加したのでした。
でも、その後放置プレイだったのですが…。今年は少し心を
改めようと、logに目を通すことにした次第。
signatureをpattern matchingするツールには、新version
や亜種には弱いけど、何もしないよりは全然良かろうと。
--
中村和志@神戸 <mailto:kaz@xxxxxxxxxxxx>
NAKAMURA Kazushi@KOBE <http://kobe1995.net/>
- Break the hate chain. No more kill!
--[PR]------------------------------------------------------------------
【 FreeML サポートセンターからのお知らせ 】
FreeML サポートセンターは、12/29から1/6の間、お休みになります。
お休みの間も普段と同じようにメールでのお問い合せは受け付けていますが、
回答を差し上げるのは1月7日以降となりますので、ご了承下さい。
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp