Aug 7, 2002 (Wed) 1:05 - Tripwire

って,ファイルを暗号化するけど,根本的に防いでいるわけではなさげ.

tripwire プログラムが設定・DBを読める以上,何らかの方法で
(パスフレーズを知らないユーザーが)その内容を知ることが
出来るはず.

tripwire がパスフレーズ無しにレポートを書き出せるので,
何らかの方法で偽造したレポートを追加し,正しいレポートを
削除してしまうことも出来るはず.
(削除はどうやっても防げないし,一番最新のレポートだけ
 削除すれば事足りる)

DBファイルの書き換え,レポートの読み出しは出来ないかも
しれないけど,tripwire プログラムを置き換え,偽造した
レポートを生成するようにすれば改竄を気づかせないことが
出来てしまうような‥‥‥.


とりあえず,いくつかのサーバーに入れたいので,DBとかは
生成後に別のサーバーにコピーして,使用する前にmd5でも
とって比較してみようかなぁと考えてますが...

tripwire狙ったツールとか,ありそうだけどないのかな‥‥‥
もうちょっとアングラ系のクラックツールの状況を
しりたいかも(^^;



2024年10月
29
0
30
0
01
0
02
0
03
0
04
0
05
0
06
0
07
0
08
0
09
0
10
0
11
0
12
0
13
0
14
0
15
0
16
0
17
0
18
0
19
0
20
0
21
0
22
0
23
0
24
0
25
0
26
0
27
0
28
0
29
0
30
0
31
0
01
0
02
0

TmmDiary / Copyright 2001 Ymirlink,Inc. & Mikage Sawatari
このアドレスにはメールを送らないで下さい.
Don't send mail to this address.
hina@mikage.to