トップ > UBUNTU 8.04 によるサーバーの構築 >

セキュリティ検査

nmap によるポートスキャン

 nmap は,ゲートウェイマシン以外の PC にインストールします。

  1. 以下のコマンドを実行して, nmap をインストールする。
    $ sudo apt-get install nmap

chkrootkit のインストールと設定

 chkrootkit を用いることにより, rootkit (侵入に利用するための各種ツール)を検出することができます。

  1. 以下のコマンドを実行して, chkrootkit をインストールする。
    $ sudo apt-get install chkrootkit
  2. 以下のコマンドを実行して, chkrootkit を実行する。
    $ sudo chkrootkit

tcpdump による盗聴

  1. /tmp/tcpdump.pl を以下のように作成する(参考:freebsd-users-jp の記事)。
    
    #!/usr/bin/perl
    
    while(<STDIN>){
    	if(m/^[ \t]/){
    		$store .= $_
    	} else {
    		s/^[^ ]* //;
    		s/:[^:]*$//;
    		print "$_\n";
    		$_ = $store;
    		s/\s//g;
    		s/^.{120}//;
    		s/[0-9A-Fa-f][0-9A-Fa-f]/pack("C",hex $&)/eg;
    		s/[\x00-\x08\x0a-\x1f\x7f-\xff]/ /g;
    		print "$_\n";
    		$store = "";
    	}
    }
    
  2. root でログインする。
  3. 以下のコマンドを実行することにより,インタフェース eth0 のパケットを盗聴することが出来る。
    # chmod 100 /tmp/tcpdump.pl
    # tcpdump -x -i eth0|perl /tmp/tcpdump.pl

 このサイトに書かれていることが原因でトラブルが発生しても,私は責任を取ることができません。したがいまして,ここで述べられていることに関する実行は,自己責任でお願いいたします。なお,このサイトはリンクフリーで,リンク時の連絡も不要です。

サイト内関連リンク:なし