[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01034] Re: 実行時にハッシュ値をチェック





おはようございます、伊原です。

On Mon, 26 Nov 2001 11:02:16 +0900
ikari@xxxxxxxxx wrote:

>碇と申します。

あ、碇さんだ :-)

>> Windows XP ではソフトウェアの制限ポリシーを利用すると、事前に
>> 登録(パス or ハッシュ値により確認)してあるプログラムのみ起動を
>> 許可するということが可能ですが、そういった機能を Linux 等で実
>> 現するツールなどは存在するのでしょうか?
>
>起動シェルを実行したいプログラムだけにするのは駄目でしょうか?

おぉー、確かに起動を許可するのが一つだけであればいけますね。

そもそも何がやりたいかというと、例えば ps とか ls とか通常利用
するコマンドのハッシュ値を毎回起動時にチェックしてくれれば、仮
にコマンドが改ざんされていても検出できるんではないかと考えてい
ます。

Windows 環境でこのような機能を実現する商用ソフトとしては、
SecureEXE があります。

http://www.securewave.com/products/secureexe/secure_exe.html

起動を許可する、しないを簡単に変更できるのであれば、例えば
insmod コマンドを管理者が必要なときだけ起動を許可するコマンド
とすれば LKM rootkit 対策へも通じるかなと...
#登録した段階ですでに改ざんされてたらアウチですが:p

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
                         ★ 一票いっとく? ★
            http://isweb.infoseek.co.jp/hp_daiou/?svx=971122