[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02363] 第6回 アクセスログの改ざんと検出方法



噛みつきやすい、Port139 伊原です。

第6回 アクセスログの改ざんと検出方法
http://www.atmarkit.co.jp/fsecurity/rensai/iprotect06/iprotect01.html

私は UNIX のコマンドに詳しくないのでなんとも言えないが、
前回改ざんされたコマンドの危険性を指摘し、調査時には安全
なバイナリ利用を推奨しているのだから、今回の w, last など
のコマンドは安全なバイナリを利用する方がよいのでは?

「ログの改ざんを監視するツール」として LogWatch が紹介され
ているが、だめだめな私には LogWatch で改ざんを監視できるの
がよくわかりませんでした(T_T)

-- 
Port139 セミナー 大阪会場(3月14日)参加者募集中!
http://www.port139.co.jp/seminar/seminar_030314.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/