[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01604] Re: Tripwire 関連リンク



菊地@千葉です。

hamamoto <r00t@xxxxxxxxxxx>さん:

> 
> 以下を見ていただければわかると思います。
> http://www.ipa.go.jp/security/ciadr/vul/20010727codered.html
> 
> >Web 改ざん
> >Code Red ワームに感染した場合、以下のメッセージに Web が書替えら
> れる
> >ことがあります。 

なるほど、勉強不足でした。

> >
> >HELLO! Welcome to http://www.worm.com! Hacked By Chinese!
> >                                                                 
>         
> >但し、これは実際に Web サーバー上のファイルを書替えるのではなく、
> HTTP
> >要求に対して、上記の HTML を返すようにメモリ上のプログラムを書替
> えて
> >いるため、すべてのページが改ざんされたように見えます。
> 
> だそうです。
> ファイルそのものは書き換えないんですよね。Nimdaはネットワークドラ
> イブの
> 先とか書き換えますが。。。


日常の運用管理の補助的にはものしかならないんですね。
結局は人か。。

あーでもこれは有効か↓

> たしか、イスラエルか何処かの製品で、GATEWAY的にはさんで、流れるパケッ
トの
> HTMLハッシュを保存して、ファイルが改竄されたら、ネットワークを遮断して、

----+----1----+----2----+----3----+----4----+----5----+----6----+
菊地 弘樹
kiku-hiro@xxxxxxxxxxxxxxxx
構築したWebサーバをi-modeでいつも巡回してます。心配で;-