“行,你忙你的吧,把機房鑰匙給我留一把就行了。”朋友說道。
這時候我已經迫不及待的坐在了那台電腦前,首先查看了下配置,非常理想,做服務器是和綽綽有餘的。不過可惜是WINDOWS係統,抵禦網絡攻擊要差不少,而我的一些軟件也不能用在其上。征詢了下那位主任,得到同意我可以完全自由支配這台主機。拿到朋友給的鑰匙,這倆天我就可以自由出入這裏,周末可以在無人打擾的情況下接受挑戰。
朋友又交代了些事情,先回辦公室了!
服務器是通過一對光纖直接接入的,我直接設置好那位領導給的IP地址就連上了網絡。網速還不錯,聽說直接就是10MB接入,100MB共享的。我不管機房了其他人不時瞟來的眼光,自由鼓搗著這台暫時屬於我的機器。時間很緊,我先打開一個FTP空間,開始download我常用的linux係統,這套係統是我參加的一個網絡組織“網絡紅牛”共同開發的,該組織由世界各地一些編程高手和安全高手共同組成,我也是其成員之一。我們為這套軟件研製了很多實用的軟件,很多使用功能即使在WINDOWS下也難以實現,但我們已經開始實用了。網絡上象我們這樣的組織為數也不少,不過我們這個組織的特點就是每位成員都要按月貢獻一定的代碼,作為獎勵,組織其他成員編製的代碼,我們都可以免費得到,隻要不隨意傳播出去就行。所以在這樣的規定下,我們成員在全世界達到1000左右,所產的軟件各個都是精品。我拿到手的這套係統即是組織成員共同的結晶,即使不用任何配置,其安全性也相當強悍。
倆個G的文件不到一個小時全部下載回來,接下來安裝過程全在命令行下進行,建主分驅,交換分區,文件安裝,過程很快就完成,然後設置好管理員帳號ROOT的密碼。重啟動安裝好各類驅動程序後一切完成。這個時間又用了1個多小時。
最後開始配置各類軟件,安全配置等。
首先一個功能強大的防火牆程序是必須的,不過這方麵我已經不用太擔心了,這台主機很明顯已經接上了一千兆硬件防火牆,我隻要把主機出口設置在防火牆後,對其進行一些配置就可以了。
一個功能強大的入侵檢測係統是必須的,我使用網絡上很流行的Snort,其包括嗅探模式,包記錄模式和入侵檢測模式。成功運行後,我把自己常用的規則導入軟件數據庫,這套規則庫是由一著名網站提供的,又經過我的改良,相信大多數入侵可以很好的防範了。
除以上軟件我又安裝了一個Rootkits入侵檢測工具,這類入侵通常是通過覆蓋一些係統二進製程序來達到目的,所以一定要配置好一個軟件用來發現這種改變。
又安裝了一些嗅探軟件,安全檢查軟件,日誌收集程序和密罐程序後。我又對係統本身的帳號權限和等級做了嚴格限製。
以上一切做好後,看看已經到吃飯的點了,機房人也走的也差不多了,明天再進行一番實驗性質的檢測和攻擊就可以了。
回到宿舍時已經18點多了。手機已經衝好了電,打開後發現有10個未知電話,2條短信,全部都是“羔羊”的傑作,這小子平時從來不聯係別人的,今天是怎麼了,難道有急事?
再看短信,很簡短:“看信,速上網,按短信所留地址下載文件,相信你會很有興趣,其他兄弟已發”。
到底是什麼東西呢,值得“羔羊”這麼大驚小怪,連忙連上網絡,從短信的地址下載文件,文件很大,用了壓縮格式,總共300多兆。10分鍾後就down到了本地。打開後發現是一個word文檔和一視頻文件。當我打開word文件後看後大吃一驚!以下是原信的部分內容,前部分是重點,我在此將其公布出來,後半部分主要講述了寫信者曾經一些網絡功績.