第02章 蜜罐系统(下)
项彬之所以又打开了显示器是因为音箱中传出了入侵警报,这说明有同行正对他的老婆(电脑)产生了趣兴,正对她进行
扰,作为一个男人(黑客),他不能放任不管!
他输入了几个命令,很快就知道了那位兄弟入侵他机器的方式:他利用的是一个远程缓冲区溢出漏
,这个漏
允许入侵者在数据库服务通过执行远程溢出执行代码在目标系统上以root权限执行任意命令。这个漏
早就在圈內
传开,并没有什么高深,不过会利用远程缓冲区溢出漏
来进行网络渗透,至少说明对方已经有点斤两。
黑客入侵的方式千变万化,防不胜防,项彬怎么输入几个命令就能知道?难道他真的这么神?答案当然是否定的。正常情况下没有谁能够随便几下就能够知道对方的入侵方式,就算是黑客头头凯文•;尼克都不行。正如前面所说,入侵方式的多样
决定了项彬不可能这么快就知道对方的入侵方式,鬼知道他是利用软件漏
还是系统漏
进来的!电影里面那些神通广大的黑客,全是一些不懂技术的导演不懂装懂,完全是忽悠人的,根本就是在误导和愚弄观众!那么,项彬又是如何知道的?这正是项彬这两天不眠不休努力的结果――他在自己的机器中布置了一个高质量的藌罐系统。对,没错,就是藌罐。
什么是藌罐,难道是装藌的罐子?从某种意义上来看,确实可以将其看做是一个装着藌的罐子。藌罐,它首先是一个罐子。罐子是干什么的?当然是装东西的,不过这回装的东西可不是别的,而是黑客,嗯,就是那个不速之客了。罐子里面的藌指的就是系统中的漏
,这些漏
并不是未知的漏
,而是项彬故意留下的,或者是他用程序虚拟出来的,但是在对方看来,这和实真的漏
没有什么两样,一般的黑客短时间內可发觉不了。而且这些漏
都在项彬的控制之內,他对它们了如指掌,因为它们都是项彬故意留下来的――藌!
总结一下:藌罐,英文名叫Honeypot,它就是一台不作任何全安防范措施而且连接网络的计算机,但是与一般计算机不同,它內部运行着多种多样的数据记录程序和特殊用途的“自我暴
程序”…要
惑贪嘴的黑熊(客)上钩,蜂藌自然是不可少的。藌罐好比是报情收集系统,它故意成为让人攻击的目标,引
黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏
。还可以通过听窃黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社
网络。可以说藌罐是专门针对黑客的系统,很多黑客都有被藌罐玩过的经历,包括项彬,那种感觉实在是很不慡,那次要不是他察觉得早,他的地址肯定会被对方追踪到。
藌罐技术还是一种比较年轻的技术,这个在国外研究比较多,国內关于这方面的研究少得可怜,所以这次项彬弄这个藌罐多花了点时间。在现实生活中,项彬只是一个小公司的网管,平时也就维护维护公司的网络,还有公司的那个小网站,悠闲得很,基本上是固若金汤,所以平时他有比较多的时间来干自己喜欢干的事,例如帮别人的服务器打打补丁之类的。当然,这完全是义务的,对方并不能知道他的到访。
国中网民上亿,黑客自然也少不了,但真正的顶级黑客就不多了,大多数都只是所谓的“脚本小子”(为了鼓励新人,项彬通常也将他们称为黑客,但是不包括那些以破坏别人系统和数据为乐的“骇客”!),他们一般都是刚刚接触黑客这个圈子,只会利用网络上别人发出来的现成的工具和公布的众所周知的漏
来入侵web服务器,改改别人的网页,稍微高级一点的就是拿着别人的木马到处
种…并没有什么嘲笑他们的意思,年轻人嘛,可以理解,毕竟项彬他们这一代以前也是这么过来的。
那么,国中有顶级黑客么?答案当然是肯定的。国中的顶级黑客都隐蔵在网管当中。为什么这么说呢?稍微思考一下就知道了:想成为一个技术高超的黑客,肯定需要大量的时间,而且还要经常接触各种操作系统和服务器,而网管这个职业正好符合条件。一般来说,你的技术越成
你就越能体会“hack”这个词汇的真谛,回归其本源,这也是真正的黑客通常都隐蔵不出的原因。
网络如江湖,黑客则是隐士高人,为了追求“黑道极致”他们大隐隐于市,默默不为人所知,不出手则以,否则必定惊天动地。
现在,尤其是在国中“黑客”这个名词简直已经成为了一个贬义词。“某某黑客入侵某公司,勒索n万元”、“某某黑客利用木马盗取巨额款项”之类的新闻经常见诸报端,渐渐地大家开始对危害网络全安的所谓的“黑客”产生厌恶、唾弃的情感。其实这也都是新闻媒体们误导群众的功劳,那些人哪是黑客嘛,明明就是骇客(cracker)!不错,骇客通常也有着不俗的技术,但是他们已经丧失了真正的黑客精神,堕入魔道,为了一己私
“杀人越货”为所
为,他们不配称之为黑客!所以希望大家平常看到此类新闻的时候能够分辨清楚:骇客不是黑客。(注:专门解破软件的技术狂热者也称做cracker,这里并不是指他们,特此指出)
闲话少说,回到正题。作为一个黑客,只有知己知彼,才能百战不殆!所以项彬也花时间研究了一下这个技术,并且弄了个藌罐玩玩,也许顺便能学到点别人的“不传之密”嘿嘿…项彬的机器当然不是不做任何全安防范措施的机器,那种机器在他看来是比较低级的,因为那些漏
都是实真的,如果碰到真正的高手,他依然可以无视你的监视和防御让你的机器下趴。项彬机器里面的漏
有真有假,一般危害比较小的漏
都是实真的,而足以可以破坏系统的漏
则是他通过特殊的程序虚拟出来的,从入侵者的角度来看,它们和实真的没有两样,这也是为什么他花了这么多时间的缘故。布置一个藌罐系统很容易,但是要布置一个高质量的藌罐系统就不容易了,而一个可以完全掌握在自己手里的高质量的藌罐系统就更是难上加难。项彬一人两天就将其搞定,足见其功力。
现在项彬很奋兴,原本的睡意
然无存,他布置这个系统花了这么久的时间(实际上并不只这二十多个小时,因为在着手布置之前他还花了大量的准备时间),现在第一条鱼儿已经上钩,这也难怪他奋兴了。换个形象一点的说法,项彬把他的老婆打扮得非常非常
感,浑身上下都散发着雌
素,现在终于昅引了第一只蝴蝶等着他去窥偷,他能不奋兴吗!
这个兄弟既然能够进来就说明他的技术已经非常不错。对于那种技术还处在“脚本小子”阶段的娃娃黑客们项彬不感趣兴,所以他留下的漏
都有一定难度,并不是随便什么人都能够进来。再说了,一个服务器,如果密码都不设置,就这样敞开大门,高手们要不不屑于进来,要不一眼就能看出这里面肯定有古怪。
这个时候,项彬看到,那个黑客有了进一步的动作。
m.uJixS.cOm