[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01538] Re: FYI: 不正侵入後に仕掛けられる「 r ootkit」の脅威
- To: port139@xxxxxxxxxxxxxxxxxxxxx
- Subject: [port139:01538] Re: FYI: 不正侵入後に仕掛けられる「 r ootkit」の脅威
- From: KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx>
- Date: Mon, 28 Oct 2002 16:40:16 +0900
題名: [port139:01537] FYI: 不正侵入後に仕掛けられる「 r ootkit」の脅威
(<20021026101916.62c46b12.souta3@xxxxxxxxxxxxxx>) において
Tanaka Souji さんがおっしゃるには:
|
| Windows 2000 ですと、ログオン時に Ctl+Del キーを押しながらログ
| オンすることでスタートアップに登録されたプログラムの実行を抑止
| できますが、Linux などでログオン時に実行されるスクリプトなどを
| 抑止する手法はあるのでございましょうか?
スクリプトと一口に申しましてもいろいろあろうかと思いますが……
| # むろん、Ctl+Del キーを押しておりましてもログオンスクリプト
| # などは動作いたしますので安全なログオン手段ではありませぬ.
どうやったところで、login shell にまつわる script は走ってしまう
んじゃないかなあ。X Window 関連については、console login しちゃ
えば回避できると思いますが。
- kjm