[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01037] Re: 実行時にハッシュ値をチェック
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01037] Re: 実行時にハッシュ値をチェック
- From: "H.Kawaguchi" <kawa@xxxxxxxxxxxxxxxxxxxxxxx>
- Date: Tue, 27 Nov 2001 02:13:15 +0900
かわぐちです。
現実逃避にでてきました(^^;
On Tue, 27 Nov 2001 01:47:16 +0900
"IWAMOTO, Kouichi" <sue@xxxxxxxxx> wrote:
(省略)
> > いっそのこと/boot,/sbin,/bin,/usrをread onlyでマウントしてはどうで
> > しょう?fstabを書き換えればOKです
> > 後はログを転送してrebootしたら警告メールを送ってファイル改竄とfstabを
> > チェック。read onlyでマウントしていれば書き換え不可能でしょう。
>
> FreeBSDだと、 mount -u / とかやるとread/write可能にmountし直す事が
> できるのですが、Linuxだとどうなのでしょうか?
~# mount -o rw,remount /usr
で Read/Write にマウントしなおして、
~# mount -o ro,remount /usr
で、ReadOnly でマウントしなおせます。
多分、こーゆーことですよね(^^;;
> FreeBSDでコマンド等を改竄されないようにするのだったら、
> 書き換えられたくないファイルにchflagsでschgフラグをセットして変更不可にし、
> schgフラグを外せないようにKernelのsecurelevelを1以上にします。
Linux では LIDS(http://www.lids.org) という kernel パッチで
実現できそうなんですが、これが取り込まれているディストリビュ
ーションって今あるのかな。
☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆
川口 洋 岡山大学 知能情報処理工学研究室
kawa@xxxxxxxxxxxxxxxxxxxxxxx
http://inu.momo.it.okayama-u.ac.jp/ ぢつは日記系サイトなんです?
Vine Linux Security Watch Team にさんかしましょ〜。
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★ 一票いっとく? ★
http://isweb.infoseek.co.jp/hp_daiou/?svx=971122