[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01667] Re: Event Log Reporter



Port139 伊原です。

On Tue, 17 Dec 2002 11:35:58 +0900
xcorp <xcorp@xxxxxxx> wrote:

>xcorp です。

ども〜

>いや、それが、セキュリティログへ出力しようとすると
>アクセス拒否が返ってきてしまうので、どうしたものかと...

昨日、IW2002 JWNTUG BOF でパネラーの方を捕まえて質問とかしていたら、
某 W 氏が「可能だ〜近いうちに EXE を公開しちゃる〜」とお話されてい
たので、大口をあけて待ってみます :-O

で、BOF の雑談でも出ていた話題で、Eventlog の Security ログは監査
レコードが記録されるので、System 以外から書けるのはどうよ?という
お話が出てました。
で、当然のことながら「書けるなら嘘のレコードを書いたり〜」という
話が飛んでましたが、逆に通常アプリでも書けるとわかっていれば監査
ログをチェック場合には注意しなきゃだめよ〜というのが周知する形に
なっていいかなと個人的には思うです。

#というか実際に Security ログに実行結果書くアプリケーションあるし...

-- 
セミナー受講者募集中!< http://www.port139.co.jp/seminar/seminar_030122.htm >
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/