[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02751] Re: CodeRed.F その後



おはようございます、Port139 伊原です。

On Wed, 19 Mar 2003 00:58:00 +0900
syun <syun@xxxxxxx> wrote:

>いま見たら直っていました。
># port139の威力ですか? > 伊原さん

たぶんシマンテックの人は誰もこんな辺境の ML は読んでないと
思います(^^;;

>開発中の「syunlog 0.5」ですが、ワーム捕獲機能が付きます。

楽しみです :-)

>サーバに向かうパケットを監視して、ユーザが定義した
>シグネチャにマッチしたものを自動的にファイルに落します。

双方向のパケットが落とせるのでしょうか?
ハニーポットで、特定のポートに関連した通信(例えばtelnet)
をファイルに落とすと後からどんなやりとりがあったかわるぜ、
みたいな...

-- 
3/22 NT-Committee2 緊急コンピュータセキュリティ研究会 開催!
http://www.hidebohz.com/Meeting/20030322.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/