LD_PRELOAD を利用して,プログラム中で実行される connect() の接続先を syslog へ記録する hook_tcp.so
2005-12-27-10: [Security]
http://www.t-dori.net/modules/bwiki/index.php?hook_tcp.so
$ LD_PRELOAD=./hook_tcp.so wget http://www.google.com/
このように実行することで,syslog には以下のように記録されるらしい.
Dec 25 10:35:15 hostname wget[10718]: connect() : host=66.249.89.99, port=80
むむむ.これはすばらしい.Linux 専用.
- via: にわか鯖管の苦悩日記
http://kikuz0u.x0.com/td/?date=20051227#p01