セキュリティのためのログ分析入門 サイバー攻撃の痕跡を見つける技術

サポートページ

この記事を読むのに必要な時間:およそ 0.5 分

ダウンロード

(2018年8月30日更新)

第6部「さらに分析を深めるために」に掲載しているサンプルコードを以下からダウンロードできます。「SecurityLog_samplecode.zip」は圧縮ファイルです。解凍したうえでご利用ください。

サンプルコードの詳細については,圧縮ファイル内の「README.txt」を参照してください。

ダウンロード
サンプルコード(SecurityLog_samplecode.zip)

免責:本サンプルを使用することによって,使用者が受けたあらゆる不利益に対して,原著者および技術評論社はその責任を負いません。

お詫びと訂正(正誤表)

本書の以下の部分に誤りがありました。ここに訂正するとともに,ご迷惑をおかけしたことを深くお詫び申し上げます。

(2019年5月31日最終更新)

P.154,3行目

"5min ago"のあとの半角空白が抜けていました。

/usr/bin/detect_dos.sh `date --date "5min ago""+%Y-%m-%d-%H:%M"`
/usr/bin/detect_dos.sh `date --date "5min ago" "+%Y-%m-%d-%H:%M"`

P.154,7行目

"5min ago"のあとの半角空白が抜けていました。また,%を\でエスケープする必要がありました。

*/5 * * * * /usr/bin/detect_dos.sh `date --date "5min ago""+%Y-%m-%d-%H:%M"` > /dev/null 2>&1
*/5 * * * * /usr/bin/detect_dos.sh `date --date "5min ago" "+\%Y-\%m-\%d-\%H:\%M"` > /dev/null 2>&1