[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01538] Re: FYI: 不正侵入後に仕掛けられる「 r ootkit」の脅威



題名: [port139:01537] FYI: 不正侵入後に仕掛けられる「 r ootkit」の脅威
(<20021026101916.62c46b12.souta3@xxxxxxxxxxxxxx>) において
Tanaka Souji さんがおっしゃるには:
| 
| Windows 2000 ですと、ログオン時に Ctl+Del キーを押しながらログ
| オンすることでスタートアップに登録されたプログラムの実行を抑止
| できますが、Linux などでログオン時に実行されるスクリプトなどを
| 抑止する手法はあるのでございましょうか?
 
  スクリプトと一口に申しましてもいろいろあろうかと思いますが…… 

| # むろん、Ctl+Del キーを押しておりましてもログオンスクリプト
| # などは動作いたしますので安全なログオン手段ではありませぬ.

  どうやったところで、login shell にまつわる script は走ってしまう
  んじゃないかなあ。X Window 関連については、console login しちゃ
  えば回避できると思いますが。

- kjm