タグ

toolとセキュリティに関するshiumachiのブックマーク (2)

  • Scapy

    Scapy
    shiumachi
    shiumachi 2009/10/27
    パケット生成ツール
  • scriptedlogin 1.0.0 - yosshy の日記

    たまに、仮想コンソールや telnet の操作履歴を残せませんか?と聞かれる事がある。 ユーザが自分自身の為に操作ログを残すのであれば、bash の操作履歴やログイン直後の .bashrc における script コマンドの実行で済む。しかし、セキュリティ上の理由でログを残したい場合はこれではいけない。ログファイルの所有者がログインユーザになってしまい、改変、削除が自由に出来てしまう。 これを避ける方法をずっと考えていたのだが、 /bin/login の main() の前に、preload したライブラリのルーチンを実行し、その中で script コマンドを実行する という荒技を考え出した。 これであれば、ログファイルは root 以外の一般ユーザアカウントからはアクセスできないディレクトリに所有者=root で保存できる。 細かくは README を参照して欲しい。ソースはこちら。 な

    shiumachi
    shiumachi 2008/09/01
    『scriptedlogin とは、/bin/login プログラムを自動的に script コマンド環 境下に移行するプレロードライブラリです。 』BINARY HACKSのあれを応用したんだな。さすが!
  • 1