[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:2171] これらは何?



中村和志@神戸です。

  perl5やbind8に馴染めず、いまだに"Checking `lkm'... Not Tested"
と言われてしまうような古いOSを、ほとんど放置状態で使っている
のですが、最近ネットワークセキュリティ問題がうるさく言われる
ようになってきたので、『今年は』重い腰を上げてやろうと思い立ち
ました。で、とりあえずFreeBSDのdailyスクリプトが送って来る
メールに目を通して見たのですが、知らないvirus/worm/rootkit
の名前が多々あります。t0rn,Lion,LPD,Ramenは知ってますが、
それ以外の

RSHA
RH-Sharpe
Ambient
RK17
adore
anomalies(これは違うか…)

これらは一体何でしょうか?簡単で良いですから、解説して頂ければ
幸いです。あと、他にcheck listに追加すべきworm類がありましたら
教えてください。以下、/etc/dailyからのメールの抜粋です。

...
Checking `wted'... Nothing deleted
Checking `rexedcs'... Not vulnerable
Checking `sniffer'... 
ed0 is not promisc
tun0 is not promisc
Checking `aliens'... No suspect files
Searching for sniffer's logs, it may take a while... Nothing found
Searching for t0rn's default files and dirs... Nothing found
Searching for t0rn's v8 defaults... Nothing found
Searching for Lion Worm default files and dirs... Nothing found
Searching for RSHA's default files and dir... Nothing found
Searching for RH-Sharpe's default files... Nothing found
Searching for Ambient's rootkit (ark) default files and dirs... Nothing found
Searching for suspicious files and dirs, it may take a while... Nothing found
Searching for LPD Worm files and dirs... Nothing found
Searching for Ramen Worm files and dirs... Nothing found
Searching for RK17 files and dirs... Nothing found
Searching for Adore Worm... Nothing found
Searching for anomalies in shell history files... Nothing found
Checking `lkm'... Not Tested
...
-- 
中村和志@神戸		<mailto:kaz@xxxxxxxxxxxx>
NAKAMURA Kazushi@KOBE	<http://kobe1995.net/>
- Break the hate chain. No more kill!


--[PR]------------------------------------------------------------------
【 FreeML サポートセンターからのお知らせ 】
 
FreeML サポートセンターは、12/29から1/6の間、お休みになります。
お休みの間も普段と同じようにメールでのお問い合せは受け付けていますが、
回答を差し上げるのは1月7日以降となりますので、ご了承下さい。
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp