タグ

2006年6月19日のブックマーク (2件)

  • UNIXの部屋 tcpdump 検索結果

    tcpdump コマンドは、ネットワーク上のデータやパケットの内容を確認するためのコマンドである。概要は http://X68000.q-e-d.net/~68user/net/tcpdump.html を参照。 一般的には tcpdump を使用するには root 権限が必要である (厳密に言うと、例えば FreeBSD では /dev/bpf* の読み込み権限があれば一般ユーザでも実行可能だが、デフォルトでは root しか読み込みができないように設定されている)。

    UNIXの部屋 tcpdump 検索結果
  • 仕掛けられたバックドアの検出と対処

    ※ご注意 他社および他組織のWebサイトなどへのポートスキャンおよびデータの取得などの行為で得た情報を侵入などに悪用するか、または同じ目的を持つ第三者に提供した時点で違法となります。ご注意ください。 稿の内容を検証する場合は、必ず影響を及ぼさない限られた環境下で行って下さい。 また、稿を利用した行為による問題に関しましては、筆者および株式会社アットマーク・アイティは一切責任を負いかねます。ご了承ください。 「第4回 攻撃者が侵入後に行うバックドアの設置例」では、バックドアを仕掛ける手法の事例をいくつか紹介した。今回は、それらのバックドアへの対処と検知方法について説明する。 対処法 - バックドアを仕掛けられてしまったら 侵入やバックドアの痕跡を見つけた時点で、サーバ管理者はどのような対処をすべきか? という問いに対して、読者の皆さんなら何と答えるだろうか。持っている意見は人それぞれだろ

    仕掛けられたバックドアの検出と対処