第十五章 蜜罐陷阱
(正在冲榜,朋友多多砸票支持,感谢!!!六小时后继续更新,敬请关注。)
众人看了眼其貌不扬的程远,心里并不抱太大的希望,控制室里这么多天天与网络打交道的具有博士、硕士学位的人员都解决不了的问题,这么一个在读的本科学生怎么可能解决呢?反正就是十分钟的事,看来主任对这个学生也不抱太大的希望,所以只给他十分钟时间,这十分钟里他说怎样做大家就配合他怎样做,如果还是解决不了他自然会走人,大家就算是休息十分钟吧。
程远明白主任的意思,他不太相信自己能够解决问题,所以就给了自己十分钟时间,虽然按照网页出现问题的情况,自己肯定能够解决,但是是否能在十分钟之内解决就不好说了,所以自己必须加快速度,不能让自己和郭老师出丑。打定主意,程远也无心跟谁客气,找了台服务器迅速开始投入工作。
程远查看了一遍遭到破坏的数据,断定黑客采取的是缓冲区溢出的攻击手段。
缓冲区是内存中存放数据的地方。在程序试图将数据放到计算机内存中的某一位置,但没有足够空间时会发生缓冲区溢出。缓冲区溢出指的是一种系统攻击的手段,通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。
这个黑客确实是个高手,他侵入系统后,利用自己编写的程序破坏系统中已有的程序,使它们遭到破坏,产生缓冲区溢出缺陷。程远不由得在心里暗暗的佩服起这个黑客,凭着自己的能力程远完全可以解决这些问题,可是十分钟,就不好说了。
他抬头望着站在一旁的一个管理员,问道:“这里哪台计算机没有联网?并且安装了计算机语言编辑器软件?”
那个管理员想了一下,指着角落里的一台电脑说道:“那台没有上网,可是你需要哪种语言的编辑器?那台好像没有装C语言的,安装的是Python的。”这个管理员本以为程远根本不可能会使用这种语言,因为本科一般学习的是C语言,没想到程远迅速的从座位上站了起来,边朝着那台计算机走动,边随口念叨道:“无所谓!Python,C, Perl, LISP,什么都行!”
管理员大吃一惊,程远能够说出这几种语言的名字就已经让他佩服得五体投地了,没想到,这几种语言他竟然都会,其他的人也都是为之一震,不禁对眼前这个学生刮目相看了。
程远快步走到那台电脑前,调出编辑器,风驰电掣般的敲打起了键盘,所有人看得都是目瞪口呆。
不一会,程远编制好了程序,没等他说话,一个管理员把一张光盘递给了他,程远顾不上谢,迅速拷贝下了自己刚刚编写的程序。
程远关掉网络主机,然后把光盘放进驱动器里,再次开机,主机“哒哒哒哒”的读起了数据……
一分钟后,全部网络系统恢复正常……
程远看了眼表,又是一个九分五十八秒……
随着网络系统恢复正常的一刻,中心控制室里传出了热烈的掌声,所有人围住程远,不停的夸奖着他,郭老师更是满心欢喜,他为自己的弟子有如此jīng湛的技术而感到骄傲。程远却是腼腆的低下了头。
主任在宣布完“十分钟”的事情后,就回到自己的办公室,说实话,他确实对程远这个本科生不抱太大的希望,但出于对校方紧急会议jīng神的执行,他不得不让这个本科学生尝试一下。此时,他听见中心机房里传出清脆的掌声,不由得一阵兴奋,匆忙跑了过来。在弄明白是程远在十分钟之内使网络系统恢复正常后,主任心头一块石头落了地,他搂住程远的肩膀,其实按照他此刻的心理,恨不得把程远一下抱起,不过那样做有失主任的身份,于是他嘴里不停的夸奖着程远:“好样的!好样的!走!去我办公室里休息一下!”
没想到程远摇了摇头,说出了一句令所有人都感到振奋的话,“现在不行,我得查出这个黑客的地址!”
这次主任没有给出“十分钟”的限制,而是兴奋的转向所有人:“好!大家一定要全力配合程远同学的工作!”
众人已经是对程远心悦诚服,于是对主任的命令点头称是。
程远知道,那个黑客一定在密切关注着学校网站,一旦恢复正常,他就有可能实施第二轮攻击,所以这是抓住他的最佳时机。
程远命令几个管理员密切关注rì志,不要放过任何记录,然后开始在既有的网络系统中搭建“蜜罐”系统。
“蜜罐”技术是网络界最新发展起来的一种网络安全主动防御技术,是通过一个网络安全专家jīng心设置的特殊系统来引诱黑客,并对黑客的行为进行跟踪和记录。“蜜罐”顾名思义,放蜜的罐子,用以引诱那些贪吃的家伙。网络安全专家为了吸引黑客,在蜜罐系统上故意留下一些安全后门来吸引黑客上钩,或者放置一些黑客希望得到的敏感信息,当然这些信息都是虚假的。这样,当黑客正在为攻入目标系统沾沾自喜的时候,他在目标系统中的所有行为,包括输入的字符、执行的cāo作都已经被蜜罐系统所记录。
程远正在做的就是这项工作,不过他比一般的网络安全专家更加高明,他在蜜罐系统中植入了反追踪软件,可以索取黑客的一切信息。
半小时后,程远的蜜罐系统发挥了作用,那个黑客在实施第二轮攻击前,查看起了蜜罐系统里的“敏感信息”。程远暗自窃笑,所有的管理员也都发现了异常情况,纷纷聚拢到程远的周围,聚jīng会神的观察着黑客的动向。
(:)