จะทำยังไงเหรอครับ คิดไม่ออก ว่าจะเก็บยังไง ให้แก้ไขทีหลังไม่ได้
ตามเอกสารของ SIPA ก็คือเข้ารหัสด้วย DES แล้วส่งไปพร้อมกับ Hash MD5 หรือ SHA
แต่ถ้ารู้รหัสที่ใช้เข้ารหัสแบบ DES (ซึ่งก็คือคนเก็บ Log) ก็แก้ไขได้อยู่ดี (ก็แก้ Hash ไปด้วยเลย)
แล้วมันจะปลอดภัยยังไงครับ
ผมลืมอะไรไปรึเปล่า ทำแค่นี้พอหรอครับ โดยปกติแล้วทำยังไงกันเหรอครับ?
เจอละครับ
anu Mon, 15/09/2008 - 17:35
เจอละครับ ในบอร์ด thaiadmin...หึหึ...
สงสัยต้อง
BonBon Mon, 15/09/2008 - 17:47
สงสัยต้องยิง hash ของแต่ละชม. ลง dvdr
แบบนั้นมั
anu Mon, 15/09/2008 - 18:33
In reply to สงสัยต้อง by BonBon
แบบนั้นมันก็แก้ได้อยู่ดีหนิครับ...
แบบที่ใช้แยกคนกัน สองคนนั้นก็ต้องรู้จักกัน ถ้าฮั๊วกัน ก็จบอยู่ดี ไม่เห็นมันจะปลอดภัยตรงไหน...
ให้รัฐบาลตั้ง Server กลางแล้วยิงเข้าไปน่าจะได้เรื่อง ยากขึ้นอีกสเต็ป ... แต่เดี๋ยวก็มีคนไปซื้อคนของรัฐบาลอยู่ดี...จบอีก
วู้ว กฎหมายนี่มันอะไรกานนนน
ผมหมายถึง
BonBon Tue, 16/09/2008 - 20:14
In reply to แบบนั้นมั by anu
ผมหมายถึง ยิง Hash ของ Log ลงแผ่น DVD-R,DVD+R ครับ ถ้าลบหรือเปลี่ยนแปลงข้อมูลของ Log ก็จะ Hash ไม่ตรงกับของ dvd ก็ตรวจสอบความถูกต้องได้ระดับหนึ่ง
ใครถือ DVD
anu Tue, 16/09/2008 - 21:47
In reply to ผมหมายถึง by BonBon
ใครถือ DVD ล่ะครับ...เราก็เปลี่ยนแผ่น DVD ซะเลย...เอา Hash ใหม่ที่ได้จากการแก้ Log แล้วไปใส่ซะ.... ช่วยคิดมาอีกครับ สนุกดี ๕๕๕
กรณีแยกคนตาม คห ล่าง ผมว่าใช้ได้แล้ว แต่คนมันก็ต้องรู้จักกัน โอกาสในการแก้ไขข้อมูลได้ก็ยังเยอะอยู่ดี...มีทางไหนอีกมั๊ยครับ?
ทางเดียวค
BonBon Tue, 16/09/2008 - 22:56
In reply to ใครถือ DVD by anu
ทางเดียวคือ แก้กฎหมายครับ...
๕๕๕
anu Tue, 16/09/2008 - 23:16
In reply to ทางเดียวค by BonBon
๕๕๕ ไอเดียดี จัดไปเลยมั๊ยครับ...
+1 จะ +2
lew Wed, 17/09/2008 - 00:28
In reply to ทางเดียวค by BonBon
+1 จะ +2 ถ้าเสนอให้ยกเลิกไปเลย
LewCPE
+ล้าน
kowito2 Mon, 22/09/2008 - 19:36
In reply to +1 จะ +2 by lew
+ล้าน ถ้ายกเลิก
แบบที่แก้
jirayu Mon, 15/09/2008 - 19:03
แบบที่แก้ไม่ได้ เอาล็อกทั้งหมดมา hash ด้วย MD5 จบ ! ! !
เฮ้อ - -"
เขียนลง PROM
Kerberos Mon, 15/09/2008 - 19:08
In reply to แบบที่แก้ by jirayu
เขียนลง PROM ซิครับ :P
ไม่ตายไม่เลิก
ไม่จบอะดิ
anu Mon, 15/09/2008 - 21:11
In reply to แบบที่แก้ by jirayu
ไม่จบอะดิ่ครับ....ถึง Hash แล้วจะเอา Hash เก็บไว้ไหนล่ะครับ... ก็แก้ log Hash ใหม่แล้วเอา Hash ไปทับก็จบ วิธีนี้ต่อให้มี Hash สิบล้าน แบบก็แก้ได้...
หรือต้องรอมี Case ก่อน ถึงจะ Proof of Concept ว่า Log System ถ้าทำเอง ยังไงมันก็แก้ด้ายยยยยยยย!!!
อีกที กฎหมายอะไรเนี่ยยยยย!!!
หมายถึงให
jirayu Mon, 15/09/2008 - 21:54
In reply to ไม่จบอะดิ by anu
หมายถึงให้ hash ทำนองวใ่า $log = md5($log); อ่ะ -*-
จะ Hash
anu Mon, 15/09/2008 - 22:04
In reply to หมายถึงให by jirayu
จะ Hash เป็นบรรทัด หรือจะ Hash ทีละกอง ถ้ายังแก้ไข Hash ได้ก็จบอยู่ดี...
หุหุ...
คือผมจะบอ
jirayu Mon, 15/09/2008 - 23:42
In reply to จะ Hash by anu
คือผมจะบอกว่าเข้ารหัสจนมันไม่สามารุถอดกลับมาเหมือนเดิมได้อ่ะครับย คือถ้าจะถอดก็ต้อง dict atk เอา ซึ่งข้อมูลมันจะได้ไม่เหมือนเดิมครับ
คือไม่ว่าข้อความยาวแค่หน จับเข้ารหัสด้วย md5 มันจะกลายเป็นสตริงสั้นๆชุดเดียวครับ ถ้าจะถอดให้ได้ใจความเดิมเป๊ะๆ (ออกเป็นล็อกยาวเหยัียด) ไม่มีทางเป็นได้น่ะครับ
แล้วก็โมเมไป ไอ้นี่แหละ ล็อกที่เข้ารหัสแล้ว แกะเองแล้วกัน
ไม่ได้หมา
anu Tue, 16/09/2008 - 09:35
In reply to คือผมจะบอ by jirayu
ไม่ได้หมายถึงแก้ Log ให้เหมือนกับ Hash นะครับ
แต่ไปแก้ Hash ให้เหมือนกับ Log ที่ถูกแก้ไขเอาหน่ะครับ :)
เค้าหมายถ
Exotic Tue, 16/09/2008 - 10:58
In reply to หมายถึงให by jirayu
เค้าหมายถึงเอา hash ไปทับ hash อ่ะคับ
เค้ารหัสยังไง ถ้า admin แก้ได้
ก็สร้าง hash ในแบบเดียวกันนั่นแหล่ะ ที่อยากให้เป็นแล้วก็เอาไปทับ
ประมาณนั้นมั้ง
ตราบใดที่
jane Mon, 15/09/2008 - 23:22
ตราบใดที่ admin ยังดูแล server ที่ส่ง log ออกไปเก็บ
แก้ไข syslog ตั้งแต่ก่อนส่งไป syslog server ก็ได้นี่ครับ แล้วจะทำไง?
ต่างประเทศ เขาแยก account "root" และ "admin/operator" กันจริงๆ
account "root" ไม่ได้ให้ admin ถือเด็ดขาด
ใช่ครับ
tekkasit Tue, 16/09/2008 - 11:35
In reply to ตราบใดที่ by jane
ใช่ครับ เค้าทำ Segregation of duty แบ่งแยกหน้าที่ของบุคคลออกจากกัน แล้วเค้าถือเป็นเรื่องสำคัญ เพราะมีกฎระเบียบชัดเจน ไม่งั้นถือว่าทุจริต
โอ้ย…… ถ้า
tasanakorn Tue, 16/09/2008 - 23:29
โอ้ย......
ถ้า Admin ตั้งใจจะทำผิด... เขาแอบไปปิด Log หรือ By Pass Log ไปเลยมั้ย.. จะได้ไม่ต้องแก้ที่หลัง..
แอบยก Packet Filter หน่อยเดียว Log หายไปวูปหนึ่ง ก็แค่บกพร่องในหน้าที่....
ก็ทำการ Log แล้ว แต่ระบบทำงานผิดพลาด.. เก็บ Log ไม่ครบถ้วน จะผิด พรบ หรือเปล่า
http://www.thdiy.com
ปัญหาโลกแ
invisibleMind Tue, 23/09/2008 - 07:57
ปัญหาโลกแตก