第二章 蜜罐子系统(下)

      项文彬又打开了屏幕因为音响中传出去了侵入警笛,这表明有同道正对他的夫人(计算机)产生了兴趣,正对她开展滋扰,做为一个男人(骇客),他不能够任其发展!

      他输进了几个谕令,很快的就知道了那一位弟兄侵入他机器的方式:他利用的是个远途缓冲区域渗出纰漏,这个纰漏准许侵略者在数据资料库服务通过执行远途渗出执行编码在目标系统上以root权利执行随意谕令。这个纰漏早在圈中传扬开,并没什么深奥,不过会利用远途缓冲区域渗出纰漏来开展网络渗入,起码表明对方己有些分量。

      骇客侵入的方式变化多端,难以防备,项文彬咋输进几个谕令便可以清楚?莫非他真滴那么神?结果自然是否认的。正常现象下没有谁可以随意两下就可以清楚对方的侵入方式,就算骇客头儿安格斯·利安德尔都不成。如前头所言,侵入方式的多样性决定了项文彬没可能那么快就知道对方的侵入方式,鬼晓得他是利用程序纰漏还是系统纰漏进来的!电影中这些无所不能的骇客,全是些不明白技术的编导不明白偏要揣着糊涂装明白,根本是晃点人的,根本是在误导和糊弄看官!那么,项文彬又是怎样清楚的?这就是项文彬这几日彻夜不眠努力的结果――他在自己的机器中安排了个高品质的蜜罐子系统。对,不错,就是蜜罐子。

      什么是蜜罐子,莫非是装蜜的罐罐?从某种意义上来看,的确能将之看作是个装着蜜的罐罐。蜜罐子,它最先是个罐罐。罐罐是做什么的?自然是装东西的,不过这次装的东西可不是其他的,而是骇客,呃,就是那个不请自来的客人了。罐罐里边的蜜指的就是系统里的纰漏,那些纰漏并非未知的纰漏,而是项文彬成心留下来的,或是他用程序虚构出来的,可是在对方看来,这与真实的纰漏没多大分别,一般的骇客在短期之内可察觉不了。并且那些纰漏都在项文彬的控制以内,他对它们知之甚详,因为它们都是项文彬成心留下的――蜜!

      小结下:蜜罐子,英语名为Honeypot,它就是一台不作任何安全防范措施并且连网的电脑,可是和一般电脑不同,它内部运转着各式各样的数据纪录程序和特别用处的“自我曝露程序”——要诱惑馋嘴的狗熊(客)入彀,蜜糖自然是不可以少的。蜜罐子好像是信息搜集系统,它成心成为叫人进攻的目标,诱惑骇客过来进攻。故而进攻者侵入之后,你就能清楚他是怎样得手的,时刻了解针对架设器策动的最新的进攻和纰漏。还能通过监听骇客之间的联系,搜集骇客所用的各种小工具,而且掌握他们的交友网络。能够说蜜罐子是特意针对骇客的系统,许多骇客都有被蜜罐子玩儿过的人生经历,包含项文彬,那一种感觉实在十分不爽,那一次若非他发觉得早,他的联系地址一定会被对方跟踪到。

      蜜罐子技术还是一种比较年青的技术,这个在外国钻研很多,国内有关这个方面的钻研很少,故而这一次项文彬搞这个蜜罐子多么花了一点时间。在现实世界中,项文彬只是个小企业的网络管理员,平日就护持护持公司的网络,还有公司的那个小网站,清闲得不得了,大抵是安如盘石,故而平日他有很多的时间来做自己喜欢干的事儿,举个例子帮人的架设器打一下外挂等等的。自然,这根本是责任的,对方不能清楚他的来访。

      华夏网络公民过亿,骇客自然也少不得,但是真正地超一流骇客就不多了,多数只是所谓的“角本小子”(为激励新人,项文彬平常也把他们称作骇客,可是不包含这些以破坏他人系统和数据为乐趣的“黑客”!),他们一般都是刚才接触骇客这个圈儿,只会利用网络上他人发出来的现成小工具和公告的人所共知的纰漏来侵入web架设器,改下他人的网站,略微高级一点就是拿着他人的小木马四处乱种……并没什么奚落他们的意思,青年人呀,能够理解,终究项文彬他们这代之前也是那么过来的。

      那么,华夏有超一流骇客吗?结果自然是笃定的。华夏的超一流骇客都潜藏在网络管理员之中。何以见得呐?略微思索下就知道了:想成为一个技艺出众的骇客,笃定需要海量的时间,并且还要常常接触各种各样系统和架设器,而网络管理员这个职业正好合格。通常而言,你的技术愈成熟你就愈能够感受“hack”这一辞汇的真理,回归其本原,这是真正地骇客平常都潜藏不出的原因。

      网络若江湖,骇客是世外高人,为追求“暗势力极限”,他们大隐于市,静静无人知晓,不出手则以,不然必然惊天地,泣鬼神。

      现在,特别是在华夏,“骇客”这个常用名词实在己成了一个贬词。“XX骇客侵入某公司,敲诈n萬圆”、“XX骇客利用小木马窃取大宗款子”等等的新闻常常见于报纸之上,慢慢地大家开始对妨害网络安全的所谓的“骇客”产生反感、厌弃的感情。实际上这都是新闻传媒们误导民众的功绩,这些人哪里是骇客呀,分明就是黑客(cracker)!不错,黑客平常亦有着不凡的技术,可是他们己失去了真正地骇客精神,堕入魔道,为一己之私“打家劫舍”,任性胡为,他们不配称作骇客!故而希望大家寻常看见该类新闻时能分辩明白:黑客不是骇客。(注:特意破解程序的技术疯狂者也称为cracker,这儿并非指他们,在此点出)

      闲语少讲,回到主题。做为一个骇客,只有知彼知己,才能百战百胜!故而项文彬也花时间钻研了下这个技术,而且搞了一个蜜罐子耍耍,兴许顺带能够学到时他人的“不传之秘”,哈哈……

      项文彬的机器自然并非不做任何安全防范措施的机器,那一种机器在他眼里是很初级的,因为这些纰漏都是真实的,倘若撞到真正地高人,他依旧可以漠视你的监控和防御让你的机器趴下去。项文彬机器里边的纰漏亦假亦真,一般妨害很小的纰漏都是真实的,而足够可以破坏系统的纰漏是他通过特别的程序虚构出来的,从侵略者的视角来看,它们和真实的没两样,这亦是为何他花掉了如此多时间的原因。安排一个蜜罐子系统非常容易,但要安排一个高品质的蜜罐子系统就很难了,而一个可以全然掌握在自己手中的高品质的蜜罐子系统就更是千难万难。项文彬一个人两日就将其搞掂,可见其境界。

      现在项文彬非常激动,原有的困意完全消失,他安排这个系统花掉了那么久的时间(事实上并不仅这二十几个钟头,因为在下手安排以前他还花掉了海量的准备时间),现在头条游鱼己入彀,也难怪他激动了。换一个形相一点说辞,项文彬将他的夫人装扮得十分惹火,全身都发散着雌性荷尔蒙,现在终於招引了头一只彩蝶等他去窥视,他能够不激动么?

      这弟兄即然能进来就表明他的技术己很好。对那一种技术还处于“角本小子”环节的娃儿骇客们项文彬没有兴趣,故而他留下来的纰漏都有一定难度系数,并非随意什么人都可以进来。再说,一个架设器,倘若秘码也不配置,就那样大门敞开,高人们要不不屑进来,要不一下便可以瞧出这里边笃定有奇怪。

      这时,项文彬看见,那个骇客有了更进一步的动作。