[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00549] Re: Alamo(トロイの木馬「 K nark」の対策ソフト)



伊原です。

Hideaki Ihara さんは書きました:
>っていうか、そもそも /proc の下に /proc/knark ができたことを、ディ
>レクトリ情報の変化から検出できないのか?>Tripwire
>あとで実験してみよっと。

よく考えたら、

 - /proc ディレクトリの情報はプロセスが起動したりする度に書き換わる

ので、/proc ディレクトリの書き換えを Tripwire で検出しようとしても
ノイズの方が多くて無意味ですね。
#/proc と /dev は嫌いだ・・・


---
セキュリティスタジアム 2001 ボランティアの募集
http://sec-stadium.hawkeye.ac/

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/