[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01695] Re: WinNT のログファイル名
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01695] Re: WinNT のログファイル名
- From: Isao Sugimoto <sugim@xxxxxxxxxxx>
- Date: Mon, 26 Feb 2001 10:23:06 +0900
sugim@ちょっと風邪引きです。
On Mon, 26 Feb 2001 09:53:39 +0900
hamamoto <r00t@xxxxxxxxxxx> wrote:
> On Mon, 26 Feb 2001 00:45:18 +0900
> Isao Sugimoto <sugim@xxxxxxxxxxx> wrote:
>
> > sugimです。
> > > syslog.exe を入れたらどうでしょうか?
> > > シェアウエアですけど...
> > 質問ですが、これでWindowsへのProbeに関する情報は全て取れる
> > のでしょうか?
>
> snort for win32、BlackICE、ZobeAlarmなどのパーソナルファイアウォール
> などを入れないとProbe情報は取れません。お勧めはBlackICEですね。
> 6500円と有料ですが、使い方は簡単ですし、アタックシグネチャも800く
> らい持ってるし、フラグメントされたパケットも再構築してくれます。
> 使いこなせるなら、snortもいいでしょう。
なるほど。
では、何も入れていない状態でのWindowsのログは全く分からない。
という認識で間違ってないですか?
#なら、UN*Xからしか、Probe情報集まらないような気が・・・
##入れてる会社って、そう多くないと思うのですけど、そのあたり
##どうなんでしょう??
______________________________________________________________
Isao SUGIMOTO
-- System Engineer / Programmer / Web Engineer --
// http://blue.blue.ac/ -- blue workshop --
// sugim@xxxxxxxxxxx
______________________________________________________________