hosts ファイルの改ざん確認
出典: 平成27年度 春期 応用情報技術者試験 午前 問45 (IPA)
利用者 PC がボットに感染しているかどうかを hosts ファイルの改ざんの有無で確認するとき,hosts ファイルが改ざんされていないと判断できる設定内容はどれか。ここで,hosts ファイルには設定内容が 1 行だけ書かれており,利用者及びシステム管理者は,これまでに hosts ファイルを変更していないものとする。
- ア 127.0.0.1 a.b.com(a.b.com は利用者 PC の OS 提供元の FQDN を示す。)
- イ 127.0.0.1 c.d.com(c.d.com は利用者 PC の製造元の FQDN を示す。)
- ウ 127.0.0.1 e.f.com(e.f.com はウイルス定義ファイルの提供元の FQDN を示す。)
- エ 127.0.0.1 localhost(localhost は利用者 PC 自身を示す。)
正解と解説を見る
正解: エ
- ア: OS 提供元の FQDN を 127.0.0.1 に向けると、OS の更新ができなくなるので、改ざんが疑われます。
- イ: 製造元の FQDN を 127.0.0.1 に向ける設定は通常ありえず、改ざんが疑われます。
- ウ: ウイルス定義ファイルの提供元を 127.0.0.1 に向けると、定義ファイルが更新できなくなるので、改ざんが疑われます。
- エ: 127.0.0.1 localhost は、自分自身を指す標準的な設定で、改ざんではありません。正しい答えです。
ポイント
- hosts ファイルは、ホスト名と IP アドレスの対応を DNS より先に参照するファイルです。
- ボットは、OS やウイルス対策ソフトの更新サイトの名前を 127.0.0.1 (自分自身) に向け て、更新できないようにするなどの改ざんをすることがあります。
- 通常、最初から書かれているのは 127.0.0.1 localhost だけなので、これが 1 行だけなら改ざんされていないと判断できます。