“親愛的當歸,你中藥味雖濃,卻調製出了這樣一份甜美的蜜糖予小妹,不勝感激,已經笑納。順便取走一些治病良藥,代你救世扶傷,權當彌補小妹這段日子的損失,謝過!
------------------美女”
我是當歸,“當歸”是我的網名。醫術記載“當歸性味辛甘溫潤,以甘溫和血,辛溫散寒,為血中氣藥。它既補血、養血,又能柔肝止痛、活血止痛。”所以網絡上的當歸以溫溫而雅著稱,攻防兼備,留有餘地,決不趕盡殺絕。一款名為“黑客之右手”的網絡攻擊軟件即是出自我手,它也是我的成名之作。19歲那年剛入行的我製造了它,它的問世給網絡界帶來了一場不小的風波,利用無意中發現的一個溢出漏洞,該軟件成功的攻破了很多大型UNIX服務器,並巧妙的取得了超級管理員的權限,好友JACKEY利用它巧妙的進入了當時美國著名安全服務供應商ICV的病毒服務器,成功取得了該服務商暗地裏利用病毒危害網絡用戶,抬高自身身價的有關證據,引起輿論界嘩然。至此事件後,我歸隱到網絡一角,全身心投入到網絡安全技術研究中,有了不小的收獲。本來一切已歸於平靜,直到遇到我的命中克星----“美女”。
當我打開電腦時發現桌麵上出現一個未知文本文件時,我就知道已經發生了什麼事情。很明顯我的電腦遭到同行入侵了。
確認不是可執行文件,我用記事本打開了它,映入眼簾的就是上麵那段頗具挑釁的話語,言語中有些傲慢,也有些得意。自稱“美女”,勇氣可嘉,我笑了笑,根據經驗,一般敢在網絡上自稱“美女”“靚妹”的都應該很自信,且醜不到哪去,這是真話,起碼不應該是侏羅紀時代的“恐龍”吧。這台計算機是我用來做實驗用的,最近編製的一些小軟件全在它上麵調試,看來“美女”取走的東西就是這些軟件了,也罷,這些軟件都還不是很成熟,而且也無太大害處,流落到網絡也不會引起太大風波,姑且隨它而去。最另我擔心的事情還是發生了,我那塊蜜糖真被她采摘了。
說到這裏,有必要向菜鳥們解釋下什麼是我的蜜糖。蜜糖是一個程序,一般被稱為蜜罐係統,它是專門為吸引並誘騙那些試圖非法闖入他人計算機係統的人而設計的,蜜罐係統是一個漏洞的誘騙係統,它通過模擬一個或多個易受攻擊的主機,給攻擊者提供一個容易攻擊的目標。由於蜜罐並沒有向外界供真正有價值的服務,因此所有對蜜罐嚐試都被視為可疑的。蜜罐的另一個用途是拖延攻擊者對真正目標的攻擊,讓攻擊者在蜜罐上浪費時間。簡單點一說:蜜罐就是誘捕攻擊者的一個陷阱。
可以識破我布的陷阱可不是一般的黑客,而這套係統也正是針對那些有些斤兩的黑客布置的,所以它模擬的服務器係統配置極其豪華,性能鑿其優越,任何有水準的黑客見了都會垂涎三尺。為了詳盡檢測我最新研製的防火牆功能,已經做了周密配置,所有漏洞攻擊都要經過防火牆才能達到,且該防火牆集成了智能識別係統,自動檢測數據包,分析後確定為正常數據流才放行。至該係統搭建完畢後已經三個月了,中間檢測到近萬次攻擊被防火牆阻擋,其中有十幾次攻擊已經達到防火牆的最後防禦層,可惜最後關頭他們都失敗了。本以為這次測試已經可以畫個圓滿句號,沒想到英雄難過美人關,最終淪陷於“美女”之手。
除了那些攻擊小軟件外,最大的損失就是我那套蜜罐係統和防火牆的源代碼已經被她無情的掠走了。幾個月的努力就這樣付之東流,看來對手並沒有被陷阱所迷惑,通過分析日誌,可以看到對手隻是在蜜罐係統裏停留了幾十分鍾就轉而攻擊真正的係統,但是是通過何種方法進入的,到現在我還是百思不解,所有已知的漏洞和網絡上未公布的漏洞,隻要我知道的已經全部打上了補丁,即使有新的漏洞,我那防火牆已經設置到了最高級別,除了80端口和MSN專用的一個端口外其他所有端口都已經被屏蔽掉了,這樣都能進來,那她的攻擊水平可見一斑。對所有存在的日誌分析後沒有找到任何對手留下的可用痕跡,這可是我成名之後第一次落水,折騰一個小時後我最終放棄了。
先休息下,冷靜下來再想對策吧。登陸上了MSN,“沸騰著的奶茶”上線了,有留言,打開後顯示:“當歸老師在嗎,前幾天我計算機上的病毒到底是什麼病毒啊?你是否已經幫我清理幹淨了?”說到這裏有必要提下,“沸騰著的奶茶”是我去年認識的一個網友,當時她剛剛大二,計算機學的一塌糊塗,網上無意碰上我,我也無意中指點了她幾下,沒想到從此她熱愛上了計算機網絡,而且成績直線上升,為了感激我還拜我為師,現在聽說正兼職於一家據說是很有前景的網絡公司。當然在我眼裏,她那點網絡知識也隻能算是飲鴆止渴,不過在一般的網絡公司工作起來應該可以遊刃有餘了。
“徒兒莫急,那個病毒雖然厲害,但對為師來說簡直是小兒科。”我迅速答到,“師者授業解惑也”,既然有人願意以徒弟居之,我又何樂而不為呢。