ProcessWatch
0.1
- 리눅스에서 실행되는 프로세스를 지속적으로 감시하면서 사용자가 허용하지 않은 프로세스를 강제 종료시켜, 공격자가 심은 Backdoor 프로그램, rootkit 등이 실행되지 못하도록 한다.
- 프로그램명 : ProcessWatch(pwatch)
- 프로그램내용 : 사용자가 허용한 프로세스만 실행하거나, 허용하지 않은 프로세스를 강제 종료시킨다.
- 작성자 : KUICS PROJECT TEAM
- 작성일 : 03/29/2008
- 수정자/수정일 : 수정내역
- Jebum Kyung/03.28.2008 : 파일 비교 함수 구현
- Jebum Kyung/04.06.2008 : white list에 있는 프로세스와 현재 실행중인 프로세스를 비교하여 kill하는 기능 구현.
- Jebum Kyung/04.08.2008 : 프로세스를 kill하면 로그를 남기는 기능 추가.
생성시간 : Wed Apr 9 00:05:10 2008, 프로젝트명 : ProcessWatch, 생성자 :
1.5.4