书架
高迪王雅轩
导航
关灯
护眼
字体:

第2章 重现的数字

『如果章节错误,点此举报』
第(1/3)页
想要在系统之中连根拔除一个病毒并不是很容易的事,不过好在老于是个经验非常丰富的安全工程师,他设置了严密的系统镜像点。我只需要把系统恢复到灾难之前的那个点就行了,当然,在这之前,我需要确定之前‘安全的’系统中没有病毒潜伏。

仔细查了一下,发现这个病毒莫名其妙地在宝盈的交易系统之制造了大量的客户交易记录,最多的一个用户在很短的时间内多了六万条交易记录,服务器因为这些非法记录而不堪重负,已经无法接受合法的请求。

我进到数据库中瞥了一眼交易最多的那个人的账户,那是一个名叫刘庆发的人,这个账户在之前只有零星交易,而这爆发出来的六万条记录的最后一条,是卖出了5126份邮币……等等,为什么是5126?

5126只是一个平常不过的四位数,如果我是第一次遇到这个数字,我丝毫不会在意,问题是,这是我这个月第三次碰到这个数字。

可能只是一个巧合,除非还有一个5461在附近出现。

我把目光移向下一条数据,惊奇地发现,倒数第二笔交易是买入了5461个纪念币!

——我想起一个多月前,我处理过一起DDOS攻击事件,当时袭来的数据包排山倒海,但是却呈现出一个奇怪的循环,这个循环的最后,是抛来5126个数据包。然后,就是另一波排山倒海。

那5126个数据包里所包含的数据量少得可怜,并不能造成有效攻击,这个异常之处让我记住了这个数字。同时我也注意到,在这个数字之前的几个数据包,同样是以千为单位的,倒数第二个就是5461个数据包。

这是我第一次对这两个数字有印象。

而后就是大概半个月前,我跟另一名同事一起处理一起券商公司的安全事件,同样是夜半时分,入侵的程式绕过了密码验证系统,用穷举法尝试破解系统密码,监控到其中两个连续的尝试次数,是5126次和5461次。

因为之前的第一次,所以我记住了这两个数字的第二次出现。

再加上这一次,已经是第三次,如果是巧合,未免也太巧了。但是……这两个数字有什么奇怪的地方么?我一时半会实在想不出来,随手又往下翻了翻,发现后面七八条记录都是四位数的。

我无法确定这其中是否有什么状况,顺手截了个图留着以后慢慢研究。想了想,又把刘庆发的客户资料页截了图。

老于设置的镜像方案终归还是起到了应有的作用,我很快找到了系统的安全节点,万幸,这场灾难发生在今天文交所休市以后,对宝盈来说,这意味着损失在可控范围之内。

经过一番忙碌,凌晨五点多,系统终于恢复了正常。当侯经理确认系统恢复的那一刻,我看到他脸上劫后余生的表情。这表明这个系统的安全和他的收入有密切关联。

我看了一眼窗外,天已经蒙蒙亮了,又是一个不眠的夜晚。



(本章未完,请翻页)