[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:02287] Re: 第2回 ログファイルの改ざん
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:02287] Re: 第2回 ログファイルの改ざん
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Fri, 14 Feb 2003 11:23:05 +0900
Port139 伊原です。
On Fri, 14 Feb 2003 11:11:57 +0900
KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx> wrote:
> やっぱり、システムコマンドは hardware level で read only 化が可
> 能なメディアに置きたいですねえ。ハードディスクに write protect
> switch がほしいです。
read only にした領域を 1台の HDD にまとめて、DRIVE LOCK
みたいなのを噛ませる手はあると思いますが、FreeBSD の文書
にあるように、書き換えされないことから、侵害の可能性に気
が付けないかも、という点が悩めますね。
改ざんされるのはいいんですけど(いいのか?)それをどう検
出していくか....
DRIVE LOCK
http://www.ics-iq.com/show_item_188.cfm
#いわゆる Forensic で使われるライトブロッカーなら書き
#込みを防止できますね。
--
Port139 セミナー 大阪会場(3月14日)参加者募集中!
http://www.port139.co.jp/seminar/seminar_030314.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/