japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
LinuxTutorial2007年2月23日 11:00

無線 LAN のただ乗りを阻止する パート2――1

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
殺人と虐殺

前回は、ワイヤレスフリーローダーの心をもてあそぶ面白い方法をいくつか学び、自分のネットワーク上にいる他人を見つけ出す方法もいくつか紹介した。今回は、好ましくない訪問者をネットワークからたたき出したり、無線 LAN への潜入者を見つけ出すさまざまな方法について学ぶ。

コンピュータマニアは温厚で非暴力主義的な小心者などとはだれが言ったのだろうか。それが真実だとしたら、これだけ多くの乱暴なコマンドが指一本で実行できるのはなぜだろう。whowatch、kill、tcpkill、および cutter など、何とも恐ろしい限りである。

whowatch はリアルタイムでログインを監視し、特定のホストからユーザーを追い出す。SSH セッションでファイルサーバーにログインしているときに、ほかにだれがログインしているのか見たい場合などに使う。root 権限で whowatch コマンドを実行するだけで、ユーザーが一覧された次のような ncurses 表示が現れる。

2 users:(1 local, 0 telnet, 0 ssh, 1 other) load: 0.02, 0.12, 0.12
(init) pinball tty2 -bash
(kdm) carla :0 -

何てことだ、と思うかもしれない。「pinball」がファイルサーバーにログインしているのはおかしい。「pinball」がファイルサーバーのログインアカウントを持っていること自体おかしい。最悪の事態だ。どうしよう。

だが、まずここは落ち着こう。上下の矢印キーを使って「pinball」に移動し、「Enter」を押す。すると次のようになる。

2 users:(1 local, 0 telnet, 0 ssh, 1 other) load: 0.12, 0.36, 0.29
(init) pinball tty2
6972 - /bin/login --
6975 `- -bash

矢印キーを使ってプロセス番号が最も小さい行を選択し、「Ctrl+K」を押して「pinball」を殺す。すると、画面は次のようになる。

2 users:(1 local, 0 telnet, 0 ssh, 1 other) load: 0.12, 0.36, 0.29
(init) pinball tty2
6972 - /bin/login --
6975 `- -bash

ざまあみろ「pinball」。「Enter」キーを押すと、選択されたユーザーとユーザー一覧の間を移動することができる。また、「F9」を押せばトップメニューが表示される。当然、次は不正使用者がサーバーにどうやって侵入できたかを突き止め、セキュリティ侵害部分を修復し、rootkits などの各種マルウェアを探さなければならない。場合によっては、システム全体の再構築が必要なこともある。しかし、少なくとも侵入者がいたことだけは分かった。それだけでも結構なことだ。

次へ finger »

目次

1 殺人と虐殺
2 finger
3 tcpkill や Cutter に対する強硬策
4 Kismet でルーズなアクセスポイントを見つけ出す
5 Kismet ドローン


最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
あなたならどうする - 状況その2 (10月6日)
データメーション
【データメーション】
雇用凍結でも楽観的状況か(10月6日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「テクノロジーを使って人類が直面する問題を解決したい」/株式会社 Beat Communication(9月16日)
「IT の耳」
「IT の耳」
【書評】『世界を変えるビジネス』――企業の社会貢献活動とは…(10月6日)
百式のネットビジネス研究
百式のネットビジネス研究
プライベートジェットに格安で乗れるかもしれない「LunaJets」(10月6日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
最新ハイテク講座
最新ハイテク講座
視聴者が参加する時代へ!ネットにつながる「テレビ」(10月3日)
developer.com
developer.com
デザインパターンの使い方: Command(10月3日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
アフィリエイトメディアとの付き合い方(10月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(10月2日)
IT マネジメント
IT マネジメント
PC ゲームを変えてしまった Spore と DRM(10月1日)
Eメールマーケティング事情
Eメールマーケティング事情
名刺交換で通知したメールアドレスに異議あり!(10月1日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/