第15章
一開始開機的時候還沒發現,但是随着之後的網頁浏覽的滞澀,何然腦中靈光一閃。
“這臺計算機……早就成了別人的‘肉雞’?”
何然想到這直接打開了資源管理器,沒錯CPU的使用率基本都是100%,偶爾鼠标不聽使喚,上網速度超級慢。合起來就可以肯定了,自己現在用的這臺計算機是別人的一臺“肉雞”。
何然不知道現在應該是什麽感覺,但是他現在心情十分複雜。作為一個10年後的一流黑客,同樣擁有過十幾萬“肉雞”的黑客,現在自己用的計算機竟然是別人的“肉雞”,嗯,感覺就像是被同僚坑了一樣……這個比喻可能不太好,至少在不知道這個控制這臺“肉雞”的人有沒有做違法的事情之前是不能确定他的性質的。
何然想:雖然這臺計算機不能算是自己的個人電腦,但是,如果自己以後來這用計算機的話,肯定還是用這臺的,要是不把那個控制這臺計算機的家夥抓出來,以後一定會很麻煩,幸好現在還沒有用這臺電腦做太多事情。對了,剛才把blog的構想發給Black的時候好像還沒有那麽卡,也就是說,在一開始的時候,那人還沒有控制這臺計算機,謹慎起見,修複一下系統漏洞吧還要記得清理系統日志。但是還是要先把那幾個端口給關了,我現在這算是虎落平陽被犬欺吧。
這麽想着的何然先将網絡斷了,CPU的使用率很快恢複了正常,然後迅速地将一切高危端口都關閉了,之後,何然又迅速地編寫了一個小型的掃描程序,順便将電腦裏可能的其他漏洞掃出來,然後進行初步的修複。畢竟那些漏洞很可能已經成為其他黑客的後門,以便于控制自己使用的這臺計算機。要想在短時間內将漏洞修複完美是沒有可能的,更何況,何然很清楚,只要修複一個漏洞就會有一個新的漏洞出現,也就是說,真正完美的系統是不可能存在的。即使真的存在,也不是現在的他可以完成的。而他現在要做的事情就是把自己目前能力所及的漏洞都修複,最重要的是将95年黑客所知的漏洞給修複了。
還好在暑假裏的時候,何然将他記得的一切程序代碼梳理了一遍,接着又時常拿出來翻看,因此修複其這些漏洞來倒還是比較方便的。
在他最快地将他力所能及的一切做完之後,何然又謹慎地将系統日志有關于他上網以及之後所做的包括修複漏洞的一切痕跡都删除了。
一般人要讓計算機脫離“肉雞”的命運絕對是十分艱難的,若不是何然本身是一個10年後重生來的對“肉雞”原理十分清楚的黑客,他也不會發現這臺計算機成了肉雞,更不能如此快地修複那些漏洞。
這麽做的何然不知道,正是他的這些操作,才能躲過那個将他現在用的計算機當做“肉雞”的黑客的眼睛。
否則光是他将漏洞修複的記錄就足以讓目前黑客界的大佬們都跳出來,畢竟何然還修複了許多目前黑客們并不知道的漏洞。
而這其中任何一個被修複的漏洞在黑客們的鬥争中絕對可以算是一擊必勝的絕招。
但是那個黑客也很快就發現了,他在Z國的某臺“肉雞”脫離了他的控制,畢竟何然的警覺性不可謂不高,在絕大多數人無知無覺地讓自己的計算機成為別人的“肉雞”的時候,這樣一個警惕性如此之高的人,足以引起黑客的注意。因此,這個黑客之後就密切關注起那個IP地址的上網情況來。
從深層次思考,何然猜測到那個黑客應該有在這臺計算機上留下後門,而且也不排除其他黑客将這臺計算機作為“肉雞”的可能性。他也已經修複了一些漏洞,但是黑客都是不能以常理來思考的人,說不定在世界的某一角有哪個黑客就發現了人們從來沒發現過的漏洞,并且從來沒有公布出來,這樣的情況就十分麻煩了。
為了防止以後要用的這臺計算機會又一次成為別人的“肉雞”,何然決定在今明兩天來這裏的時候将蜜罐系統編寫出來。蜜罐系統,顧名思義,肯定是會給出甜頭的,但是這個甜頭不是好吃的。蜜罐,即honeypot,故意被部署在危險的環境中,以便它被攻擊,并且相對于部署honeypot的目的來說,honeypot沒有合法的産品價值,即它不能用于對外的正常服務。在後世,蜜罐系統的布置對于很多黑客而言是一種挑釁,因為這種蜜罐系統出現後的一個很大的作用就是引誘黑客進行入侵或攻擊等行為,而這些行為會被記錄下來,也有人在後世利用蜜罐系統竊取不同黑客的技術,或者是黑客使用的黑客軟件,也就是說,布置者既可以如同一個旁觀者在旁邊看戲一般,也可以在黑客進攻時予以反擊,或者是幹脆來個甕中捉鼈。這對于黑客而言絕對是恥辱,蜜罐裝置一旦被發現很容易會引起黑客的報複。因此蜜罐系統的使用利弊方面很難定義,但從情報收集方面來講,确實是效率奇高的利器。
不過蜜罐系統對于現在的人們而言才初步提出不久,也沒有太系統的研究,比起後面網絡安全界的研究來講,絕對是不值一提的。而且,蜜罐系統對于現在的黑客而言應該是很難發現的,畢竟蜜罐技術即使有人知道,肯定也是剛起步階段,排除特殊情況的話,何然有80%的把握不會有人發現,自然也就談不上引起黑客的報複了。事實上,絕大多數的人在擁有50%概率的時候就會選擇一賭,何然一向是個比較謹慎的人,一般來講,沒有60%的把握的事,他是不會做那件事的。
Advertisement
下定了決心的何然沒有重新上網,而是開始了程序的編寫。
而另一邊,原來對這臺計算機擁有絕對控制權的,本名為Gary Douglas的黑客Swagger開始對何然登錄的這個IP給予了額外的關注。
一直到20:30,何然果然才完成了一半,但是時間也已經差不多了,何然關了機準備回學校。
走到前面的小店,想要和陳前打個招呼就回去,陳前忽然問道:“小子,你晚飯吃了沒?”
“啊?”何然摸摸肚子,這才想起來自己一放學就趕到這裏,連晚飯都沒有吃。呵呵傻笑了一下,回道:“沒,我忘記了。”
陳前擡手扔了個面包過來:“我就知道啊,喏,拿着,回去的路上吃。學生不吃飯怎麽行。”
敏捷地接過面包,何然笑着道謝:“謝啦,陳哥,那我真走啦。”
“走吧走吧。”陳前擺擺手。
何然最終趕在21:00學校晚自習結束的時候回到了學校,這一天主要的生活內容算是結束了。
M國華盛頓 1995年 09月04日 00:03
雖然對于和Joe聯系已經不抱太大的希望,但是蕭逸澤還是如同例行公事一般打開trailblazer的網站,翻看站內信,并且給Joe寫新的站內信。
看到Joe的站內信的那一瞬間,蕭逸澤用力眨了眨眼睛,甚至在後來還揉了兩下。沒錯,那确實是Joe的來信!
蕭逸澤迫不及待地點開了站內信,首先看了那封最先來的,正是那封提到了blog的站內信。蕭逸澤在Joe簡單的描寫中又一次有先機地看到了這東西的前景,而之後的名單更是為他打通了最難的關節。蕭逸澤打開工作計劃将blog的事物提上了議程,并對Joe表示了感謝。蕭逸澤為Joe的細心感到溫暖,當然何然本身是沒有這個意思的,他只不過是考慮到版權問題,不過,有時候誤會也是美好的,不是麽?
雖然blog不能算是軟件,但是它擁有很重要的戰略意義。蕭逸澤可以預見,各種信息的發布和宣傳力等都能在blog出現後升上一個新的高度。同時他又一次希望Joe能夠來M國成為公司的開發顧問,也提出了另一個方案,即遠程顧問,Joe将擁有蕭逸澤公司股份的2%,目前看來很少,但是誰都不能小看它未來的升值價值。
懷着感激的心情,蕭逸澤點開了第二封站內信,看到其中有詢問的殺毒軟件開發的事情,蕭逸澤想到了昨天開發人員們終于突破的那個瓶頸,雖然說是說突破,但是細節上還是有點小問題,蕭逸澤把這件事說了一下,又提出了一些自己的構想。至于看到Joe說以後周一至周五在固定時間能上網的事尤為高興,看到Joe寫下的時間,猜測是Joe下班後的時間分配(依舊理解錯誤中),蕭逸澤在換算完時間後,發現差不多是M國每天早上公司上班的時間。
對于繼續能和Joe聯系這件事,蕭逸澤的确是喜形于色。以至于第二天進公司的時候是春風滿面。可惜的是,由于何然重生以來第一次遇到的黑客事件,那個早晨白等了。因此那天下午的時候,蕭逸澤總裁的心情就從陽光明媚,轉化到了……狂風暴雨。公司的所有員工經歷了一個悲劇的下午。
當然,何然不會知道,因為蕭逸澤絕對不會把他對于Joe的負面的情緒告訴他。不過,蕭逸澤在心情不佳的同時也擔心Joe是不是出了什麽事情,在寫下新一封站內信“報告”自己的近況的時候順便詢問了他是不是發生了什麽事情。
作者有話要說:小資料:
肉雞
肉雞就是被黑客攻破,種植了木馬病毒的電腦,黑客可以随意操縱它并利用它做任何事情,就象傀儡。肉雞可以是各種系統,如windows、linux、unix等,更可以是一家公司、企業、學校甚至是政府軍隊的服務器。
誰都不希望自己的電腦被他人控制,但是很多人的電腦是幾乎不設防的,很容易被遠程攻擊者完全控制。你的電腦就因此成為別人砧板上的肉,別人想怎麽吃就怎麽吃,肉雞(機)一名由此而來。
蜜罐
“蜜罐是一種安全資源,其價值體現在被探測、攻擊或者摧毀的時候”。它可以模拟為網絡中一臺普通的主機或者提供某種特定服務的服務器,當入侵者對其發起探測或攻擊時,可以通過後臺軟件記錄攻擊者與蜜罐主機的網絡通信數據,使用分析工具對這些數據進行分析,從而發現攻擊者進入系統的方法和策略,而且可以據此分析系統存在的漏洞和缺陷。這就有可能發現新的攻擊方法,然後通過重新對安全系統進行配置而抵禦這種新的攻擊方法。
防火牆
所謂防火牆指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障.是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結合,使Inte與Intr之間建立起一個安全網關(Security Gateway),從而保護內部網免受非法用戶的侵入,防火牆主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成,防火牆就是一個位于計算機和它所連接的網絡之間的軟件或硬件。該計算機流入流出的所有網絡通信均要經過此防火牆。
如何判別計算機已“肉雞”、避免成為“肉雞”、成為“肉雞”後的自救等信息,請看:bbs.houdao/r2380989_1/想了解虛拟蜜罐,請看:baike.baidu/view/5552876.html有關防火牆,請看:baike.baidu/view/3067.htm