[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00584] Re: rootkit に関するメモβ 2



ダンナ@サポセンです。

ワープロでハマったので、今日は現実逃避ついでに夏休みにしました。

[port139:00582] いはらさん
> あー DANNA さん、check-ps って試されました?
> http://checkps.alcom.co.uk/
> #私は cfg_smtp.h がよくわからなくて投げ出してしまいました

MD5でconfig.hが腐ってるって言われますけど、無理にmakeしてcfg_smtp.h
に軽く目を通しました。メールとかでアラートくれるんですね。今週時間
あったら動かしてみます。


さてrootkitのその後ですが、SANSとかの文書を気にしなくて良いなら、

>trojanって大くくりがあって、そのなかにrootkitが含まれる。場合に
>よっては、torojanやrootkitにbackdoorが含まれる場合もある。ってな
>解釈で良いですか?

よりも、こじまさんの方がしっくりくるんだよなぁ。

[port139:00583] こじまさん
> * trojan
> * backdoor
>   + rootkit
>   なような気がします。backdoor って、トロイの木馬じゃないですよね。
>   木馬が起動すると backdoor になる、という場合は多々あるでしょうが、
>   だから backdoor は木馬の仲間だ、かというとそれは違うような。

たんなる言葉の意味だから、ジャパニーズルールって事でしっくり来る方
向で行っちゃダメかな?


+-----------------------------------------+
+    DANNA @ SAPOSEN
+  e-mail : danna@xxxxxxxxxxx
+  web site : http://www.hawkeye.ac/micky
+-----------------------------------------+