• 締切済み

tripwireの検知について

tripwireの検知を9時に設定しているのでスケジュール機能で起動します。 その時間にログインしているとエラー検知されますが、何を検知しているのでしょうか? イベントログの記録は対象外ですので、そもそもログインしているだけで検知されるんでしょうか。 宜しくお願いします。

みんなの回答

回答No.1

tripwireの設定次第だと思いますが、ログインしている事でopenされているファイル、作成されている一時ファイル、ソケットなどをtripwireが検知しているんじゃないでしょうか?ログインしているユーザがopenしているファイルを見てみると何がtripwireの検査対象に引っかかっているかなどがわかると思います。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • sil3114チップのRAIDカードのイベントログ

    家庭内でWindows2000Serverのファイルサーバーを構築しようとしています。 sil3114のRAIDカード(SATARAID4P-PCI)をRAID1で構成しました。 OSにログインしない状態で使用したいのですが、そうするとRAIDカードに関する一切のイベントログが記録されません。メンバディスクを切断しても記録されません。 ログインして、SATARaid.exeが起動して初めて記録されます。 ログインしないでもメンバディスクの障害等をイベントログに記録する方法は無いのでしょうか? 宜しくお願いします。

  • イベントログに、OSの起動とシャットダウンを記録したい

    現状、ユーザーアカウントのログイン・ログオフは、 イベントログのうち、セキュリティログに記録されています。OSの起動とシャットダウンはどのログに記録されるのでしょうか。 または、現状記録されていないとした場合、どのような設定が必要でしょうか(ローカルセキュリティポリシーなど) どなたかご存知でしたら、ご教授をお願いいたします。 環境:Windows 2000 Server

  • Norton Internet Securityの『進入検知』が有効にできない!

    Norton Internet Securityの『進入検知』の『有効にする』のボタンを押すと『設定を保存できません。Windowsアカウントの制限がないことを確認してください』とエラーがでて進入検知を有効にすることができません。 コンピュータの管理者でWindowsにログインしています。OSはXP(SP1)、YAHOO!BB会員限定のNorton Internet Securityを使っています。

  • バッチからsqlplusの接続エラーの検知について

    バッチからsqlplusの接続エラーの検知について 環境:Xp、Oracle11g バッチからsqlpulusを起動してPL/SQLを動かしてるのですが DB接続に失敗した時に%ERRORLEVEL%では接続エラー時には 0が戻ってきてしまいエラーを検知できませんでした。 DB接続に失敗した場合、検知する方法を模索しております。 識者の方、助言を頂ければ幸いです。

  • NISの進入検知のログに空白の行が

    NIS2003を使ってますが10/19にNISを開いたら侵入検知がオフになってて有効にしようとすると「設定を保存できません。Windows アカウントの制限がないことを確認してください。」が出て有効にできませんでした。 ログを確認するとスーパーバイザーで「侵入検知が無効になりました。」がありそれ以来 ”侵入検知 (1.7.4) が 214 シグネチャを監視しています。””侵入検知が有効になりました。” の後に空白の行が起動するたびに記録されます。OEが極端に起動が遅くなりました。 フルスキャンかけても異常なし、ノートンで発見でいないトロイでも仕掛けられたのでしょうか? OS:XP定義ファイルは2004.10.22です。ライブアップは自動です。

  • エアコンのカメラに動的検知機能があるとするなら

    日立のシロクマ君というエアコンを使用していますが、ひと、お部屋の両方、もしくは片方のみを検知対象に指定出来ます。オートオフ機能を30分に設定していて、ひとのみを検知対象に指定してやっても、ひとお部屋の両方を検知対象にしていても、人が居るのに途中でオートオフに入る回数が何度もあります。オートオフから自動運転再開も人が居るのに再開しない事が多々あります。AIカメラ(4台もカメラやセンサーが搭載してある)が人の動きを検知できるのなら、部屋の照明を明るくさえしていれば、人間を検知出来るはずなんです、上手く自動OFF(30分後に切れるようにしている)やOFFからの自動運転再開も動的検知で人を検知出来ていれば、人のみの検知モードの際も、30分以上経過後にオートオフに必ず入れるはずなんですが、中々そうはならないのは、カメラの精度やセンサー類の精度、フィルタリング(人間と物の区別)のプログラミングがあまり良くないと考えだしましたが、皆さんはどう思いますか?日立も逃げに入ったのカメラの精度について私が核心を突いてきたからではないのでしょうか?教えてください。タイマーランプが点滅しない事から故障では無い事が分かります。

  • rubyのevalのエラーを検知したい

    rubyでevalを実行した時、その文が、構文的に正しくない場合、実行時にエラーになりますが、これを、検知する方法はあるでしょうか。 begin eval("実行対象の文(構文エラーの可能性有り)") resucue ここが実行されることを期待したが、ここに制御が移りませんでした。 end

  • ECCメモリのエラー訂正時とイベントログについて

    ECCメモリのエラー訂正時とイベントログについて 先日、マルチビットのメモリエラーが発生し、OSが自動的に 再起動しました。 同様の現象が起きる前に兆候を確認したいのですが、 ECCメモリがシングルビットのエラー訂正を行った際、 Windowsのイベントログに記録はされるのでしょうか? また、マルチビットのエラーとは、どんな時に発生する ものなのでしょうか。 よろしくお願いします。

  • OS起動時のサービスエラー非表示化(NT4)

    はじめまして、よろしくお願い致します。 WindowsNT4 WorkstationにてOS起動時(ログオン時)に 「1つ以上のサービスまたはドライバがシステム起動時にエラーになりました。詳しくは イベントビューアを使用してイベントログを確認してください。」 というメッセージが表示されるようになってしまいました。イベントログを確認しても何も記録されていません。各種サービスのスタートアップを一つずつ手動(停止)にして確認しましたが、状況は変わりません。 使用に関しては全然問題ないので、このエラーが表示されないように出来ないでしょうか。今後他のエラーが起きたときに警告が表示されなくなっても構いません。 よろしくお願い致します。

  • エアコンのカメラに動的検知機能がある場合

    日立のシロクマ君というエアコンを使用していますが、ひと、お部屋の両方、もしくは片方のみを検知対象に指定出来ます。オートオフ機能を30分に設定していて、ひとのみを検知対象に指定してやっても、ひとお部屋の両方を検知対象にしていても、人が居るのに途中でオートオフに入る回数が何度もあります。オートオフから自動運転再開も人が居るのに再開しない事が多々あります。AIカメラ(4台もカメラやセンサーが搭載してある)が人の動きを検知できるのなら、部屋の照明を明るくさえしていれば、人間を検知出来るはずなんです、上手く自動OFF(30分後に切れるようにしている)やOFFからの自動運転再開も動的検知で人を検知出来ていれば、ひとのみの検知モードの際も、30分以上経過後にオートオフに必ず入れるはずなんですが、中々そうはならないのは、カメラの精度やセンサー類の精度、フィルタリング(人間と物の区別)のプログラミングがあまり良くないと考えだしましたが、皆さんはどう思いますか?日立も逃げに入ったのカメラの精度について私が核心を突いてきたからではないのでしょうか?教えてください。タイマーランプが点滅しない事から故障では無い事が分かります。