第159章 攻防
第159章 攻防
在李旭被電話驚醒前半個小時。
本章節來源於sto🦋9.com
機房裡燈光有些昏暗,只有電腦屏幕散發著幽藍的光。
劉雲飛正坐在電腦旁邊,如往常一樣,一手拿著一瓶冰凍可樂,插著一根吸管,慢悠悠地啜飲著,另一隻手單手操作電腦鍵盤,目光在藍色的屏幕上面不時跳動。
他看了看手錶,雖然已經是凌晨三點過了,但這瓶可樂給他帶來了不少精神。
雖然說這段時間以來,工作的內容已經變得十分簡單和重複了,但每一次維護的時候,劉雲飛都不會馬馬虎虎走個過場。
每一個異常的數據他都會認真排查,一面百無聊賴地幹著這項工作,一面時不時望向窗外的風景。
窗外,校園裡一片寂靜,只有淡黃色的路燈還亮著,燈光灑在地面上,投下斑駁的光影。路邊的樹木靜靜地佇立著,沒有一絲風,樹葉也靜止不動。
不得不說,清北大學真漂亮啊,劉雲飛悠閒地想著。
眼下的生活,對他來說簡直猶如天堂,不由得想到在遇到李旭之前過的日子。
倒也不至於說吃了上頓沒有下頓,畢竟那兩年雖然幹的事情顯得狗屁倒灶,但還是有的賺的。只是,那時候總的來說是無比迷茫的。
今天還可以接到單子,明天呢?後天呢?而且很多事情畢竟是見不得光的,甚至會想到萬一哪一天被警察叔叔扣了手銬也不是沒有可能。
反觀現在,不僅自己做的事情高大上,對明天,對未來也充滿了希望。
劉雲飛深知以自己的出身和經歷,這樣的生活來之不易,所以就更加珍惜眼前。
在跟著李旭來到清北大學以後,他從沒有停下學習進步的腳步。
能以中專生干到之前的那種程度,就足以說明他的智商不差,對這方面的天賦也很不錯。
而在清北大學裡,雖然不是正式的學生,但很多資源是免費開放的,要進步要提升,有太多的條件可以利用了。
劉雲飛可以很自信地說,如今他的水平比起李旭剛剛遇到他的時候,提高了不止兩個檔次。
而眼下的這份工作對於他來說已經很簡單了。
本來以為只是一次照常的例行性檢查和維護,但是就在某一個時刻,劉雲飛的眉頭微微一皺。
抓起桌上的可樂,將吸管咬出來吐到垃圾桶里,隨後對著罐子口猛灌一大口。
冰冷刺激的可樂沿著喉管順流而下,一瞬間讓他的大腦都清醒了不少。
隨後他將可樂捏變形,丟進垃圾桶里,換了一個姿勢坐鎮,目光緊緊盯著電腦屏幕。
兩隻手快速在鍵盤上敲打起來,
一個數據引起了他的注意。
本來以為可能沒什麼問題,但是當他連續發現兩三次以後,就敏銳地意識到不對勁了。
隨後開始認真檢索起來,而篩查的結果,讓他越看越心驚。
「冷靜,冷靜。」他深深的吸了一口氣,從口袋裡摸出一根煙,給自己點上,猛吸一口。
煙霧緩緩從他的胸腔里被吐出來,他很清楚這種時候絕對不能慌張。
處理當然是要處理的,在眼下更重要的事情是讓李旭馬上知道。
所以他將第一階段的數據處理了一下,便立刻給李旭打去了電話。
……
夜還未褪去,凌晨的寒意瀰漫在空氣中。
李旭的電話是四點接到的,而他趕到劉雲飛那裡的時候是四點二十分。他穿著一件單衣,看上去卻一點都不疲憊。
他來到機房的時候,劉雲飛看到李旭都有一些意外,說:「你精神怎麼這麼好?」
李旭沒好氣地說:「發生這麼大的事情,我肯定一下子就驚醒了呀。」
不過他本來就睡得比較早,雖然凌晨四點是不少人正陷入深睡的時間節點,但李旭已經有六七個小時的睡眠時間了,所以現在直接起床精神也沒什麼問題。
李旭走到電腦前眯起了眼睛,說:「具體是什麼樣的情況?」
劉雲飛將自己檢查維護的成果展示出來,他打開一個txt的文本,說:「這是我提取的那些異常數據。今天我在做系統維護的時候,突然發現信用分系統裡面多出來了三萬多虛假條消費記錄。這三萬多條消費記錄,其實數量並不算大,但是,被我一下子發現是因為全部集中在凌晨一點到三點這個時間段。這三萬多條消費記錄,會對我們的信用分系統帶來很大的負面影響。」
李旭雖然心頭十分震驚,但臉上沒有露出一絲一毫的神色,他只是誠懇地問道:「目前危害有多大?」
劉雲飛攤開手說:「發現得及時,我已經對這些數據進行了標註,並且將它們剔除了信用分的計算當中,但並沒有對這些數據進行刪除。」
李旭沉默了一下,又問道:「攻擊的來源有沒有定位到?」
劉雲飛心頭有一些佩服,雖然說李旭不是搞技術的,但是不管是技術方面的事情還是財務,甚至銷售方面的,他都很清楚關鍵所在。
他雖然不明白深入的細節,但是對這部分的內容框架極為了解,所以每個問題都能問在點子上。
所以說領導必須得懂底下的人才好辦事,能跟李旭這樣的老大幹活都會幹得很輕鬆。
在被黑客攻擊以後,最重要的除了減少被攻擊的負面影響,就是定位攻擊源頭,做好防護了。
劉雲飛說:「攻擊的方式是植入木馬,攻擊模式是分布式偽造終端,應該是利用肉雞電腦進行的攻擊,而攻擊的ip地址我也找到了,就是我們學校外邊的那家網吧。」
李旭微微點了點頭,又沉聲道:「首先第一點,對方是植入了木馬,說明我們的系統有漏洞,一定要精準地修補漏洞!」
劉雲飛點頭說:「我明白,今天我已經開始進行升級了。除此之外,對方利用的是心臟出血漏洞,我建議找葉睿達和他們計科學院的人幫忙,開發一套漏洞監測系統,實時比對全球漏洞資料庫更新,自動生成補丁優先級列表。」
李旭覺得有道理,立刻拿出手機,給葉睿達打了一個電話。
此時葉睿達的房間裡漆黑一片,葉睿達那小子這會兒也在睡覺,他剛剛接起電話就把李旭臭罵了一頓。
李旭也不生氣,只是輕聲地說了一聲:「出事了,你趕緊到機房來一下。」
那邊的葉睿達起床氣一下子就好了,很快冷靜下來,說:「我明白了,馬上過來。」
當葉睿達過來以後,機房的燈光依舊昏暗,李旭用最簡短的語言給他講了一下事情的經過。
一向淡定的葉睿達,在聽到這個消息以後,也忍不住眯起了眼睛,表情變得震怒。
他深深吸了一口氣,也很快按捺下情緒,說:「李旭說的對,首先要先把漏洞給修復了。劉雲飛建議的開發漏洞系統倒是沒這個必要,我們學院有類似功能的系統,稍微改一改,直接拿過來用就行了。」
然後葉睿達表情鄭重地說:「光是修補漏洞還不行。」他看著劉雲飛,「你整理出來的這三萬多條異常數據不夠全面。」
劉雲飛遲疑了一下,說:「我是按照異常發生的時間前後來檢索的。」
葉睿達搖了搖頭說:「不行,光是這樣還不夠,還要利用時間戳交叉驗證,調取校園卡讀卡器硬體時鐘數據,與伺服器日誌比對,徹底把異常數據都找出來。還有之前李旭建議的區塊鏈式校驗鏈,將每個快遞櫃操作記錄生成哈希值,同步至圖書館電子閱覽室伺服器,這樣可以避免單點篡改。必須把數據清洗一遍才行,對方的目的顯然是為了污染我們的數據。」
說完葉睿達望向李旭,「老闆你覺得這樣安排怎麼樣?」
李旭摸了摸下巴,說:「技術上的事情你們倆討論決定就行了,我沒有意見。」
葉睿達點了點頭說:「現在就這麼安排下去,劉雲飛你這段時間辛苦一下,要做好我們伺服器的維護,我再動用一下計科那邊的資源。」
一邊說著,葉睿達的目光露出一絲冷意,「我倒要看看是誰敢對我們的項目動手。」
他的心裡已經有了一個計劃,劉雲飛的行動極快,已經定位到了攻擊的來源是在學校附近的那家網吧。
那麼不管對方的上游伺服器在哪裡,利用這個線索都有可能從技術上實現攻擊源反定位!
葉睿達還從來沒有這麼震怒過呢,因為不管對方是什麼來頭,這個行為已經觸犯了法律,而且很有可能把他們這一次項目的心血付之一炬。
平時葉睿達雖然一副和和氣氣的樣子,除了偶爾和李旭插科打諢,在其他人面前,他都是一副很有禮貌很沉靜的模樣,但觸碰到他逆鱗底線的事情,可就不一樣了,他已經決心一定要把始作俑者給找出來!
……
凌晨的攻擊目前還沒有被更多的人知曉,尤其是學生群體。
校園裡一片寧靜,學生們照常穿梭在教學樓與宿舍之間,對伺服器後台發生的危機渾然不覺。
畢竟大部分的學生是不懂網絡技術的,如果被他們知道消費記錄竟然被篡改,肯定會引起巨大的騷亂。
只是暫停了一天的伺服器,表面宣稱是要對伺服器進行維護升級,期間可以用離線功能。
校園的公告欄上張貼著系統維護通知,學生們路過時只是匆匆掃一眼,倒也沒有引起多少波瀾。
畢竟類似的系統升級並不是沒有,說到底清北大學的這套智能系統對於網際網路的依賴並不算大。
圖書館裡,學生們依舊安靜地學習,智能借閱系統的離線功能正常運行;食堂中,學生們刷卡打飯,消費記錄雖暫時無法實時同步,但也未影響正常就餐。
而在另一頭,李旭已經將團隊的所有人叫到公司的會議室里,開了一個會。
會議室里燈光慘白,氣氛壓抑。
他嚴肅地把這一次的攻擊跟大家講了一下。
李旭很清楚,這一次的網絡攻擊絕對不可能是某一個個人的行為,不管是公司也好,某個組織機構也好。
那麼有了這一次攻擊,後面肯定就會有其他的手段。
李旭沉聲道:「兄弟姐妹們,我知道大家都還把自己當做一個學生,但是今天我不得不把這件事情的嚴重性跟大家講一講了。」
「我們必須得改變一種身份認知,我們雖然的確還只是二十出頭,甚至二十不到的年輕人,但是我們現在掌握的資源以及將來可能掌握的資源,都註定我們不能再把自己當成一個單純的學生了。
「所以對手肯定會用上各種各樣,大家想像不到的手段,大家一定要做好心理準備。」
李旭說完這番話以後,大家的表情都變得十分凝重。
會議室里一片寂靜,只有牆上的時鐘滴答作響。
夏曉禾堅定地說:「不管有什麼樣的困難,我們一起面對。」
「對,一起面對!」其他人也紛紛附和。
李旭嘴角微微上揚,說:「不管我們接下來會遇到什麼樣的困難,請大家記住我們一起面對的這種氛圍,和這段經歷。」
李旭的話令大家激情澎湃,熱血沸騰。
趁熱打鐵,葉睿達起身說:「我們已經對系統漏洞進行了緊急的處理,但是,不找出幕後主使,我想不僅是我,大家肯定也心裡不踏實。
「接下來我會讓計科學院的同學也一起幫忙。」
「薛雪,你負責帶隊在東門網吧部署蜜罐鏡像,在肉雞電腦預裝偽裝成外掛的追蹤程序,捕獲黑客鍵盤記錄。」
薛雪也是懂技術的,她很快就明白了葉睿達的反制邏輯。
通過網吧肉雞網絡,多層跳板攻擊是常規手段,但是反追蹤需融合網絡取證,硬體特徵分析和線下偵查。
她盯著桌上的資料,腦海中快速梳理著行動步驟。
遲疑了一下,薛雪問:「可是這樣真的能找到對方嗎?」
劉雲飛也點了點頭,說:「這樣的攻擊手段,不是一般的黑客能搞出來的,我估計很有可能是暗網上的接單攻擊,有可能攻擊的源頭都不在國內,而要找到幕後的金主就更困難了。」
他眉頭緊皺,手指不自覺地在桌上輕輕敲擊。
葉睿達卻是一臉的冷意,說:「不管對方是誰,只要敢對我們動手,就得讓他們付出代價,哪怕一時間找不到幕後主使是誰,也得讓接單的人清楚,不是所有的地方他們都能來去自如的。」
他望向了李旭,說,「李旭你覺得呢?」
李旭向來是一個有仇必報的人,信奉人不犯我,我不犯人。
但是對方已經用了這麼下流的手段,李旭恨不得把人抓過來給他一頓安氏十八摔。
但眼下他作為領導者,肯定要冷靜。
他深吸一口氣,平復了一下情緒。
深吸一口氣,李旭繼續說:「反追蹤的事情葉睿達全權負責,我估計這段時間不會平靜,除了網絡攻擊,對手很有可能還有其他的攻擊手段,大家要做好預防,而當務之急就是找出是誰在搗鬼!」
(還有更新耶)