[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01494] Re: Backdoor の対処メモ
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01494] Re: Backdoor の対処メモ
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Wed, 21 Feb 2001 17:38:02 +0900
いはらです。
素朴な疑問なんですけど...
On Wed, 21 Feb 2001 17:03:26 +0900
Kazuhiro Inoue <kazuhiro@xxxxxxxxxxxxx> wrote:
>他でも書いたのですが、RedHat 系のように rpm ベースでパッケージ管理してい
>るディストリビューションは 'rpm -Va' で、インストール済みパッケージを
>MD5, ファイルサイズ, 修正時刻等の8種類の要素で検証できます。
これって大元の比較対照となるデータそのものは改竄の危険性はない
と理解してよいのでしょうか?
それとも、インストールされている rpm を新規に全てダウンロード
してから比較すべし?
<余談>
Linux 上の Tripwire の場合、ASR は駄目ですけど Tripwire 2.2.1 ま
たは 2.3 であればベースラインデータベースは暗号化されていますので、
改竄ができないようになってます。
消されちゃう可能性はありますけど...そしたらバックアップから戻す。
---
WinSyslog,EventReporter 販売中: http://adiscon.port139.co.jp/
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/