[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01604] Re: Tripwire 関連リンク
- To: port139@xxxxxxxxxxxxxxxxxxxxx
- Subject: [port139:01604] Re: Tripwire 関連リンク
- From: Hiroki KIKUCHI <kiku-hiro@xxxxxxxxxxxxxxxx>
- Date: Thu, 5 Dec 2002 19:23:54 +0900
菊地@千葉です。
hamamoto <r00t@xxxxxxxxxxx>さん:
>
> 以下を見ていただければわかると思います。
> http://www.ipa.go.jp/security/ciadr/vul/20010727codered.html
>
> >Web 改ざん
> >Code Red ワームに感染した場合、以下のメッセージに Web が書替えら
> れる
> >ことがあります。
なるほど、勉強不足でした。
> >
> >HELLO! Welcome to http://www.worm.com! Hacked By Chinese!
> >
>
> >但し、これは実際に Web サーバー上のファイルを書替えるのではなく、
> HTTP
> >要求に対して、上記の HTML を返すようにメモリ上のプログラムを書替
> えて
> >いるため、すべてのページが改ざんされたように見えます。
>
> だそうです。
> ファイルそのものは書き換えないんですよね。Nimdaはネットワークドラ
> イブの
> 先とか書き換えますが。。。
日常の運用管理の補助的にはものしかならないんですね。
結局は人か。。
あーでもこれは有効か↓
> たしか、イスラエルか何処かの製品で、GATEWAY的にはさんで、流れるパケッ
トの
> HTMLハッシュを保存して、ファイルが改竄されたら、ネットワークを遮断して、
----+----1----+----2----+----3----+----4----+----5----+----6----+
菊地 弘樹
kiku-hiro@xxxxxxxxxxxxxxxx
構築したWebサーバをi-modeでいつも巡回してます。心配で;-