[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01494] Re: Backdoor の対処メモ



いはらです。

素朴な疑問なんですけど...

On Wed, 21 Feb 2001 17:03:26 +0900
Kazuhiro Inoue <kazuhiro@xxxxxxxxxxxxx> wrote:

>他でも書いたのですが、RedHat 系のように rpm ベースでパッケージ管理してい
>るディストリビューションは 'rpm -Va' で、インストール済みパッケージを 
>MD5, ファイルサイズ, 修正時刻等の8種類の要素で検証できます。

これって大元の比較対照となるデータそのものは改竄の危険性はない
と理解してよいのでしょうか?

それとも、インストールされている rpm を新規に全てダウンロード
してから比較すべし?

<余談>
Linux 上の Tripwire の場合、ASR は駄目ですけど Tripwire 2.2.1 ま
たは 2.3 であればベースラインデータベースは暗号化されていますので、
改竄ができないようになってます。
消されちゃう可能性はありますけど...そしたらバックアップから戻す。

---
WinSyslog,EventReporter 販売中: http://adiscon.port139.co.jp/

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/