[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00507] Re: オフラインでの整合性チェック
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00507] Re: オフラインでの整合性チェック
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Sat, 11 Aug 2001 14:21:05 +0900
Port139 伊原です。
nekurai@xxxxx さんは書きました:
>>でも実際動いてはいるのでデモるのは可能ですが、やるとしたらマシンAのOSと
>>マシンBのOSを同じものにしないと説得力が薄いかなと。(検出可否の差がOSの差
>>なのだという印象を与えかねないため)
>
>OS は違っても本質的にはなんにも問題がないと思います。
ふと思ったのですが、Windows 2000 の NTFS にはデータストリームあり
ますけど、Linux の NTFS ドライバってデータストリームも認識できる
んでしょうかね?
あー、そもそも Linux 上の Tripwire 2.3 ではデータストリームを意識
せずに存在しているファイルを読み取るだけだから、仮に Linux の NTFS
ドライバが対応していても Tripwire が無理か(^^;;
ストリームまで見たい場合には Windows NT/2000 からチェックする必要
がありますけど、OS ファイルが改ざんされていないことを確認できれば、
オンラインでデータストリームを調べるという手法でも問題ないのかも
しれませんねぇ。
---
セキュリティスタジアム 2001 ボランティアの募集
http://sec-stadium.hawkeye.ac/
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/