[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02287] Re: 第2回 ログファイルの改ざん



Port139 伊原です。

On Fri, 14 Feb 2003 11:11:57 +0900
KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx> wrote:

>  やっぱり、システムコマンドは hardware level で read only 化が可
>  能なメディアに置きたいですねえ。ハードディスクに write protect
>  switch がほしいです。

read only にした領域を 1台の HDD にまとめて、DRIVE LOCK
みたいなのを噛ませる手はあると思いますが、FreeBSD の文書
にあるように、書き換えされないことから、侵害の可能性に気
が付けないかも、という点が悩めますね。
改ざんされるのはいいんですけど(いいのか?)それをどう検
出していくか....

DRIVE LOCK
http://www.ics-iq.com/show_item_188.cfm

#いわゆる Forensic で使われるライトブロッカーなら書き
#込みを防止できますね。

-- 
Port139 セミナー 大阪会場(3月14日)参加者募集中!
http://www.port139.co.jp/seminar/seminar_030314.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/