[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01500] Re: Backdoor の対処メモ
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01500] Re: Backdoor の対処メモ
- From: Shin SHIRAHATA <shin@xxxxxxxxxx>
- Date: Wed, 21 Feb 2001 18:23:25 +0900
しらはたと申します.
On Wed, 21 Feb 2001 18:04:34 +0900
kiDs <ml@xxxxxxx> wrote:
> さて、そのあとは、疑惑のマシンと全く同じ構成のハードディスクを用意してそこか
> らブートします。
> そんでもって、疑惑のマシンのハードディスクをどっかに適当にマウントしまして、
> あとは較べまくるわけです。
> とうぜん、findなコマンドもオプションつけまくりでがんばります。
> もっとも日付、ファイルサイズが信用おけるか?と言われると、痛いですけど。
tripwire とかいれてなくて, バイナリを比較するときには
md5sum コマンドとか md5 コマンドが便利だと思います.
#もちろん, これも書き換えられている可能性があるので, ちゃんとした
#バイナリを使わないといけないですが…。
---
白畑 真 <null@xxxxxxx> / <true@xxxxxxxxxxxxxx>
http://null.nu/?s