$ sigtool --find-sigs PUA.Win.Exploit.CVE_2012_1461-1 | sigtool --decode-sigs
先頭から0バイト目が「0x1f 0x8b 任意のバイト列 0x1f 0x8b」になってるのを検出してる
0x1f 0x8bってのはgzipのマジックナンバー
つまりgzipの中にさらにgzipが入ってるようなのが検出される
PUAってのはhttps://www.clamav.net/documents/potentially-unwanted-applications-pua嫁
権限に関しては自分のアカウントでreadする権限のないファイルのスキャンとかリアルタイムスキャンとかするためには必要
自分のファイルを自分でスキャンするだけなら不要
rootで動かすのはどうなのってのは確かにclamavとかは要は「不審なファイルをチェックする」わけだから例えばclamavにバグが有ってその不審なファイルによってそれを攻撃された場合はよろしく無い
ただ複数人で使うサーバーとかじゃなくて個人一人で使う分には只の一般ユーザーがだろうがrootだろうがどっちがクラックされようが被害は実質同じだから過度に気にしなくても良い
くだらねえ質問はここに書き込め! Part 231
■ このスレッドは過去ログ倉庫に格納されています
2018/06/12(火) 17:25:55.03ID:SYWREaH1
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【米高騰】コメ価格「高いとは思ってない」 JA全中会長★2 [シャチ★]
- 日産赤字、6708億円 [首都圏の虎★]
- 中居正広氏側「“性暴力”はなかった」フジテレビに反論も「何をやったんだ?引退するほどの…」問われる説明責任 [muffin★]
- 自転車「幅寄せやめろ」クルマ「後ろ確認しろ」どっちが悪いのか 実は双方が相手を理解していない? [少考さん★]
- NTT、何もない空間に「つるつる」や「ざらざら」を感じる新技術 [少考さん★]
- 【野球】高校野球部員が激減 「生活が苦しい家庭が増えた」「野球はお金がかかる」現場の深刻な声 [王子★]
- これだけは買ったら人間終わりだなって思うもの [535650357]
- 【朗報】大阪万博、大混雑してしまう [931948549]
- お前らがオナニーする頻度wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
- ヤフコメ、「「イスラエル人ヘイト」」であふれかえる [377482965]
- 永野芽郁、スポンサー壊滅wwwwwwwwwwwwwwwwwwwwwwww [757440137]
- えっほ!えっほ!えっほ!えっほ!!!!!!!!!!!!!!!!!!!🥳