[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00584] Re: rootkit に関するメモβ 2
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00584] Re: rootkit に関するメモβ 2
- From: DANNA <danna@xxxxxxxxxxx>
- Date: Tue, 21 Aug 2001 00:37:37 +0900
ダンナ@サポセンです。
ワープロでハマったので、今日は現実逃避ついでに夏休みにしました。
[port139:00582] いはらさん
> あー DANNA さん、check-ps って試されました?
> http://checkps.alcom.co.uk/
> #私は cfg_smtp.h がよくわからなくて投げ出してしまいました
MD5でconfig.hが腐ってるって言われますけど、無理にmakeしてcfg_smtp.h
に軽く目を通しました。メールとかでアラートくれるんですね。今週時間
あったら動かしてみます。
さてrootkitのその後ですが、SANSとかの文書を気にしなくて良いなら、
>trojanって大くくりがあって、そのなかにrootkitが含まれる。場合に
>よっては、torojanやrootkitにbackdoorが含まれる場合もある。ってな
>解釈で良いですか?
よりも、こじまさんの方がしっくりくるんだよなぁ。
[port139:00583] こじまさん
> * trojan
> * backdoor
> + rootkit
> なような気がします。backdoor って、トロイの木馬じゃないですよね。
> 木馬が起動すると backdoor になる、という場合は多々あるでしょうが、
> だから backdoor は木馬の仲間だ、かというとそれは違うような。
たんなる言葉の意味だから、ジャパニーズルールって事でしっくり来る方
向で行っちゃダメかな?
+-----------------------------------------+
+ DANNA @ SAPOSEN
+ e-mail : danna@xxxxxxxxxxx
+ web site : http://www.hawkeye.ac/micky
+-----------------------------------------+