[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:02751] Re: CodeRed.F その後
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:02751] Re: CodeRed.F その後
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Wed, 19 Mar 2003 10:02:22 +0900
おはようございます、Port139 伊原です。
On Wed, 19 Mar 2003 00:58:00 +0900
syun <syun@xxxxxxx> wrote:
>いま見たら直っていました。
># port139の威力ですか? > 伊原さん
たぶんシマンテックの人は誰もこんな辺境の ML は読んでないと
思います(^^;;
>開発中の「syunlog 0.5」ですが、ワーム捕獲機能が付きます。
楽しみです :-)
>サーバに向かうパケットを監視して、ユーザが定義した
>シグネチャにマッチしたものを自動的にファイルに落します。
双方向のパケットが落とせるのでしょうか?
ハニーポットで、特定のポートに関連した通信(例えばtelnet)
をファイルに落とすと後からどんなやりとりがあったかわるぜ、
みたいな...
--
3/22 NT-Committee2 緊急コンピュータセキュリティ研究会 開催!
http://www.hidebohz.com/Meeting/20030322.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/