[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01037] Re: 実行時にハッシュ値をチェック





かわぐちです。
現実逃避にでてきました(^^;

On Tue, 27 Nov 2001 01:47:16 +0900
"IWAMOTO, Kouichi" <sue@xxxxxxxxx> wrote:

(省略)
> > いっそのこと/boot,/sbin,/bin,/usrをread onlyでマウントしてはどうで
> > しょう?fstabを書き換えればOKです
> > 後はログを転送してrebootしたら警告メールを送ってファイル改竄とfstabを
> > チェック。read onlyでマウントしていれば書き換え不可能でしょう。
> 
> FreeBSDだと、 mount -u / とかやるとread/write可能にmountし直す事が
> できるのですが、Linuxだとどうなのでしょうか?

~# mount -o rw,remount /usr
で Read/Write にマウントしなおして、
~# mount -o ro,remount /usr
で、ReadOnly でマウントしなおせます。

多分、こーゆーことですよね(^^;;


> FreeBSDでコマンド等を改竄されないようにするのだったら、
> 書き換えられたくないファイルにchflagsでschgフラグをセットして変更不可にし、
> schgフラグを外せないようにKernelのsecurelevelを1以上にします。

Linux では LIDS(http://www.lids.org) という kernel パッチで
実現できそうなんですが、これが取り込まれているディストリビュ
ーションって今あるのかな。



☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆ ★ ☆
  川口 洋     岡山大学 知能情報処理工学研究室
    kawa@xxxxxxxxxxxxxxxxxxxxxxx 
      http://inu.momo.it.okayama-u.ac.jp/ ぢつは日記系サイトなんです?
        Vine Linux Security Watch Team にさんかしましょ〜。

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
                         ★ 一票いっとく? ★
            http://isweb.infoseek.co.jp/hp_daiou/?svx=971122