[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01496] Re: Backdoor の対処メモ




園田です。

>他でも書いたのですが、RedHat 系のように rpm ベースでパッケージ管理してい
>るディストリビューションは 'rpm -Va' で、インストール済みパッケージを
>MD5, ファイルサイズ, 修正時刻等の8種類の要素で検証できます。
>
>少なくとも、「rootkit を rpm パッケージとしてインストールされておらず」
>「rpm 関連のコマンドやデータベースの書き換えが行われていない」場合は
>これで不正な書き換えが行われたコマンドをリストアップできます。

rootkitをrpmパッケージとしてインストールしていなかった場合、例えばソースをコ ピーしてきてコンパイルしてファイル上書きされた場合はrpmデータベースに変化が 無いと思いますが、いかがでしょうか?
-- 園田道夫
三菱事務機械株式会社 TEL:03-5611-5878 FAX:03-5611-5893
http://www.mom.co.jp/sec/