[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01727] Re: Process Monitoring Tool



Port139 伊原です。

On Thu, 26 Dec 2002 01:18:49 +0900
kawa <kawakawa@xxxxxxxxxxx> wrote:

>押しかけていただいた際にはお茶とkernelの再構築くらいは
>お出しできるかと思います。

夢にバックドアが仕掛けられたカーネルが登場したんですけど...

>> Windows 系では監査機能を利用すれば比較的簡単に実現可能ですが、
>> Linux だと私が初心者ということもあってちょっと違和感があるというか
>> ...疑問符が多いです。
>
>逆に、私はその「比較的簡単に実現可能」な部分の詳細が知りたい(^^;

管理ツール → ローカル セキュリティ ポリシー → 監査ポリシー
『プロセス追跡の監査」を有効にすれば .EXE などの実行がログに
残りますよね。

もちろん、監査設定を無効にされるとその後に起動されたプロセス
はわかりません ;)
#そして大抵は無効にされてログが消される...

-- 
セミナー受講者募集中!< http://www.port139.co.jp/seminar/seminar_030122.htm >
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/