[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01500] Re: Backdoor の対処メモ



しらはたと申します.

On Wed, 21 Feb 2001 18:04:34 +0900
kiDs <ml@xxxxxxx> wrote:

 > さて、そのあとは、疑惑のマシンと全く同じ構成のハードディスクを用意してそこか
 > らブートします。
 > そんでもって、疑惑のマシンのハードディスクをどっかに適当にマウントしまして、
 > あとは較べまくるわけです。
 > とうぜん、findなコマンドもオプションつけまくりでがんばります。
 > もっとも日付、ファイルサイズが信用おけるか?と言われると、痛いですけど。

tripwire とかいれてなくて, バイナリを比較するときには
md5sum コマンドとか md5 コマンドが便利だと思います.

#もちろん, これも書き換えられている可能性があるので, ちゃんとした
#バイナリを使わないといけないですが…。

---
白畑 真 <null@xxxxxxx> / <true@xxxxxxxxxxxxxx> 
http://null.nu/?s