28 May
2005
28 May
'05
17:21
On Sun, 29 May 2005 00:52:21 +0900
Satoru Matsumoto
ただ、SUSEに限らず、Linux全般に言えると思いますが、メールを介してウィル スに感染すること以上にもっと別の脅威がありますので、FWの設定はちゃんとで きているか、不必要なデーモンが動いていないか、設定に穴は開いていないか… などにも注意した方がいいと思いますよ。 # 乗っ取られていても気が付けないようだと、洒落になりませんし…。
FireWallは、一応設定してあります。SuSEは、デフォルトが全部しまっている
設定になっているのに気がつかず、サーバーが全然動かないので、設定間違って
いるんじゃないかと当初悩みました。Vineなんかだと、最初は素通しです。
乗っ取られた場合、痕跡を消してあると難しいような気がするのですが、
皆さん、Ethereal等を定期的にチェックしていらっしゃるんでしょうか?
Etherealのログまで改変されたら、まずわからないような気もするのですが。
--
Susumu Kandatsu