1
OSX 10.6.6 SSH md 5侵入チェック
情報 最近私がアクセスしているLinuxサーバの一つは、改造されたsshバイナリを使ってパスワードとsshキーを盗むことに危殆化していました。攻撃者がSSHアクセスを有効にしている私のOSXラップトップを危険にさらしていたかどうかこれは私に質問を導きました。 sophosウイルススキャンは何も起こらなかった、そして私は持っていなかった rkhunter 攻撃の前にインストールされているので、システムバイナリのハッシュを比較することはできません。しかし、OSXはそれぞれのメジャーリリースでは比較的標準的なものなので、md5ハッシュについては悪魔に尋ねました md5 /usr/bin/ssh そして md5 /usr/sbin/sshd 基本的なこととして、まず自分のマシンに何か違ったことがないか確認してください。いくつかの電子メールを後で私は次のデータを見つけました: Version (Arch) [N] MD5 (/usr/bin/ssh) MD5 (/usr/sbin/sshd) OSX 10.5.8 (PPC) [3] 1e9fd483eef23464ec61c815f7984d61 9d32a36294565368728c18de466e69f1 OSX 10.5.8 (intel) [5] 1e9fd483eef23464ec61c815f7984d61 9d32a36294565368728c18de466e69f1 OSX 10.6.x (intel) [7] 591fbe723011c17b6ce41c537353b059 e781fad4fc86cf652f6df22106e0bf0e OSX 10.6.x (intel) [4] 58be068ad5e575c303ec348a1c71d48b 33dafd419194b04a558c8404b484f650 Mine 10.6.6 (intel) df344cc00a294c91230c65e8b7332a79 b5094ccf4cd074aaf573d4f5df75906a NはそのMD5を搭載したマシンの数、最後の行は私のラップトップです。このサンプルは、数年に渡って異なる種類のApples、およびさまざまなバージョンの10.6.xが含まれている比較的異種のものです。私のシステムではハッシュが異なるため、これらのバイナリが危険にさらされているのではないかと心配になりました。それで私はその週の私のバックアップが良いことを確認し、そして私のシステムをフォーマットしそしてOSXを再インストールすることに飛び込んだ。 製造元のDVDからOSXを再インストールした後、MD5ハッシュがsshでもsshdでも変わらないことがわかりました。 ゴール …