[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01486] Re: Backdoor の対処メモ
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01486] Re: Backdoor の対処メモ
- From: Sonoda Michio <sonodam@xxxxxxxxx>
- Date: Wed, 21 Feb 2001 16:30:35 +0900
園田ともうします。
>現時点ではNTが攻撃対象の中心となっているので、直接的には関係あり
>ませんが、噂で聞かれるDDoS攻撃用に攻略されたUN*X系サイトのために
>、バックドア探しに関する簡単なメモを作成してみました。
>
># 常に改訂中です。アドバイス求む。
>
>http://www.hawkeye.ac/micky/network/backdoor.html
1点だけ。
バックドアを仕掛けられているとしたら、rootkit的なものを仕掛けられている可能
性も高いと思います。
システム管理コマンド等で内部から調査するだけでなく、外側からポートスキャンす
るなどの手段についても言及された方が良いと思いますが、いかがでしょうか?
--
園田道夫
三菱事務機械株式会社 TEL:03-5611-5878 FAX:03-5611-5893
http://www.mom.co.jp/sec/