[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01499] Re: Backdoor の対処メモ
- To: <connect24h@xxxxxxxxxxxxx>
- Subject: [connect24h:01499] Re: Backdoor の対処メモ
- From: "他力本願堂" <tarikihongandou@xxxxxxxxxxx>
- Date: Wed, 21 Feb 2001 18:21:42 +0900
たりきです。
BackDoor検出ですが、リバースコネクトなのを検出
したい場合には適当なノードでパケットをsniffしてやると
けっこう見つかったりします。
おぃおぃどこに繋ぐつもりだ、というカンジで。
ただ、あんまり一般的ではないかな。
マシンに余裕が無い場合も難しいですね。うーん。
とりあえずの方法ということで。