rootkitの検出
攻撃者がコンピュータに侵入した後によく利用するツール類をまとめたrootkitと呼ばれるツールキットがあります […]
攻撃者がコンピュータに侵入した後によく利用するツール類をまとめたrootkitと呼ばれるツールキットがあります […]
コンピュータが不正アクセスの被害を受け、システムが改ざんされてしまった場合に、改ざんされたファイルを調査する方 […]
●設定ファイルの編集 Tripwireのデフォルトの設定ファイルはtw.cfgで、暗号署名されたファイルです。 […]
Tripwireのインストールが完了したら、まずデータベースファイルの作成を行います。 # /usr/sbin […]
Tripwireは指定したファイルの情報をデータベースに保存して、ファイルが改竄されていないかどうかを確認する […]
SSH Version2での鍵の使用法です。 SSH Version2では、DSA暗号を利用する場合とRSA暗 […]
SSHはセキュアシェルですが、一つ問題点として、最初のログインのパスワードは平文です。 そこで、RSA暗号化方 […]
SSHで通常使用されるOpenSSHの認証システムは強固なもので、不正ユーザによって接続される危険性は低くなっ […]
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 |
専用サーバはRHEL3のフルインストールで、不要なサービスもたくさん起動されていますので、不要サービスを停止します。 chkconfigコマンドでデフォルトで起動されるサービスを見てみると、次のようになっています。 <div class="shell1"><pre># chkconfig --list | grep オン microcode_ctl 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ gpm 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ kudzu 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ syslog 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ netfs 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ network 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ random 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ rawdevices 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ keytable 0:オフ 1:オン 2:オン 3:オン 4:オン 5:オン 6:オフ mdmonitor 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ mdmpd 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ atd 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ apmd 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ isdn 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ iptables 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ ip6tables 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ pcmcia 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ irqbalance 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ autofs 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ sshd 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ portmap 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ nfslock 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ rhnsd 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ crond 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ xinetd 0:オフ 1:オフ 2:オフ 3:オン 4:オン 5:オン 6:オフ cups 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ hpoj 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ xfs 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ firstboot 0:オフ 1:オフ 2:オフ 3:オン 4:オフ 5:オン 6:オフ canna 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ postfix 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ FreeWnn 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ arptables_jf 0:オフ 1:オフ 2:オン 3:オン 4:オン 5:オン 6:オフ sgi_fam: オン </div> 標準的には停止すべきサービスは次のようなところでしょうか。 <div class="shell1"># chkconfig gpm off # chkconfig pcmcia off # chkconfig isdn off # chkconfig rhnsd off # chkconfig canna off # chkconfig FreeWnn off </div> |
◆root権限になることができるユーザを限定する。 “/etc/pam.d/su”ファ […]