[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00549] Re: Alamo(トロイの木馬「 K nark」の対策ソフト)
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00549] Re: Alamo(トロイの木馬「 K nark」の対策ソフト)
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Wed, 15 Aug 2001 10:46:22 +0900
伊原です。
Hideaki Ihara さんは書きました:
>っていうか、そもそも /proc の下に /proc/knark ができたことを、ディ
>レクトリ情報の変化から検出できないのか?>Tripwire
>あとで実験してみよっと。
よく考えたら、
- /proc ディレクトリの情報はプロセスが起動したりする度に書き換わる
ので、/proc ディレクトリの書き換えを Tripwire で検出しようとしても
ノイズの方が多くて無意味ですね。
#/proc と /dev は嫌いだ・・・
---
セキュリティスタジアム 2001 ボランティアの募集
http://sec-stadium.hawkeye.ac/
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/