随梦书屋 通过搜索各大小说站为您自动抓取各类小说的最快更新供您阅读!

“朱雀还没有被污染。”胡天宇都不敢用单位网络工具,改用大哥大和周至通讯,其实已经够说明问题了:“这要归功于雪珊,她在做部门流带入档常规检查的时后,发现了一个未经授权的低级临时用户,然后通过事后监督流程报了上来。”

低级用户并不奇怪,四叶草集团现在很大,不管是测试用的临时用户,或者每日来访的客人的临时用户,都会有类似的许可证,给他们使用。

但是从制度上来讲,任何系统内用户都不会是凭空产生的,肯定需要经过高级用户授权许可后才能产生。

有一种用户更属于例外,那就是冯雪珊管理的访客用户,这种用户每天都在随时进行发放和回收,也不属于系统内的重点监管用户,如果做事稍微马虎一点,多了一个访客用户,根本就不会有人发现。

结果这个落到了冯雪珊的手里,这妞对于自己手里的工作有一种类似洁癖的强迫症,发现这么个用户之后,也不知道情况到底是不是严重,翻出了管理制度,制度上写明了类似情况需要走事后监督流程上报,于是她就上报了。

只要问题进入了监督流程,就会有相应人员加以督办,结果这事儿就变成了玄学。

事后监督人员在调查这个用户的时候,发现它虽然是一个临时的访客用户,可权限竟然比自己还高,自己竟然没有足够的权限对这个客户在系统内的活动轨迹进行检索!

遇到这种情况,按照制度流程就应该升级,监督人员启动了升级机制,上报到了自己的主管那里。

当事件上升到这个用户连胡天宇都只能采访部分轨迹的时候,高层面都晓得事情大条了。

这是一个伪装成临时访客的超级用户!

胡立冬的第一想法就是这个用户应该周至创立的,因为整个系统当中只有周至才有这样的权限。

而且周至也曾经有过类似的前科,在论坛上注册小号带节奏,还号称“微服私访”。

但是胡天宇却认为周至分得清轻重,论坛上胡闹是一回事儿,单位内部工作系统又是另一回事儿,这里头还有好些国家级的科研项目,周至对于信息系统安全的重视程度永远都是排在第一位的。

最终两人联系上了还在首都干夏商周断代项目的安春佳,四叶草集团第一次启用了终极用户“女娲”。

女娲用户是系统最高级别的用户,平时却是个死用户,之后当获取公司高层多数授权以后才能获取。

这个用户从系统层面来讲,是用来抗衡周至的超级用户的,在公司内周至具有最高的决策权,但是这样的决策权也不是无限放大的,同样有相应的制约。

这类的制约来自系统高层,从目前的集团架构来说,如果三小联合,就可以对周至的决意进行否决,这个权利反应到了系统里,就是三小可以联合授权启用女娲,用来监控调查系统内一切用户。

能把四叶草集团逼到启用女娲的程度,这也同样说明了这件事情的严重性。

虽然这个用户在获取最高权限以后抹除了自己在系统内的一切入侵痕迹,然而它还是漏掉了一点,就是这个系统里还有一个至高权限的用户,对于关键性日志做有隐秘的归档功能。

这个功能纯属周至对女娲的废物利用,因为女娲是一个非周至以下三人联合授权不能使用的用户,所以在平日里它就是一个“死用户”,刚好适合监督体系需要能够监控从高到低一切用户行为,因此也需要一个超级用户来记录这些行为,虽然事后监督岗的员工不能直接操作女娲,甚至连级别较高的用户的操作审查都需要经过授权,但是至少能够看到通过女娲记录下来的日志文档。

这些日志文档中最重要的就是系统内用户对系统的登录登出,权限修改,以及文件访问和修改删除记录,而这个记录除了事后监督岗位的人员,四叶草集团内部知道的也不多。

这套机制当年本身是用来防备在同一单位工作的日韩小组的,结果竟然在这个关键时刻派上了用场。

在女娲的帮助下,这个黑客潜入账户的行为,在日志里便无所遁形了。

听闻这个用户还没有采取任何对系统的攻击行动,周至总算是松了一大口气。

黑客最难防的并非攻击,而是潜伏,很多黑客其实只对攻破系统感兴趣,攻破之后就会及时清理掉攻击记录,然后退出。

他们只需要知道这条黑客攻击方式是可行的就满足了,下次再来可以轻车熟路。

如果胡乱操作引起系统管理员的关注,及时封堵漏洞,反而不妙了。

还有一种就是伪装潜伏,比如现在这位就属于这种,这种用户一般会贪图大公司大服务器的一些资源,比如存储空间和算力,他们会在必要的时候通过这些资源完成自己的一些操作。

纯粹胡乱操作破坏一通的反而是极少极少,就算要达到这个目的也不用靠用户乱来,最简单的办法是植入一个病毒,就能够地实现目的了。

很明显植入病毒那绝对会惊动四叶草,因为四叶草公司本来就是干这个的,病毒库齐全得很,如果这样干,防火墙肯定会发现。

“这个人不是一般的高手,属于顶级的黑客。”胡天宇也敏感地察觉到周至这边放松了下来,对他说道:“肘子,你还记得我们关于nop缓冲区的讨论吗”

“咋地这人真的在linux系统实现了nop雪橇”周至感觉到不可思议:“甚至是在我们的系统上!”

nop是单片机上的一种特殊指令,它的全称是nooperation,即无操作指令。

什么叫做无操作指令呢就是一种汇编语言中的一个伪指令,它完美地解释了老庄思想,因为它的作用,就是——什么都不做,只让程序计数器加1。

说到这里大家就会觉得非常奇怪,既然这个指令什么都不做,那么它在计算机语言当中,有什么存在意义呢

当然是有的。

在计算机的逻辑运算当中,指令和数据的“对齐”,可以有效地提高程序的性能,在这种时候,就需要一条指令去填充掉那些因为对齐而空出来的位置。

比如一条指令占用3个字节,再加上一个nop指令,就使得指令可以和4字节对齐了。

随梦书屋推荐阅读:来自山村的铁血王子医武至尊被甩后,女神校花盯上我了拽姐种田带着怼人系统暴富了神豪从刮刮乐开始乡村小娘子神秘老公,深夜来(已完结)四合院:从截胡秦淮茹开始整活主播:我的女友是蜜姐死不瞑目的我重生后绝不原谅你们疯了吧,萝莉主角妄图善堕我觉醒吃瓜能力,全网等我哔哔保护校花转职人皇,技能变态点很合理吧弃妃无双一拳琦玉的生发之旅请停止你的玛丽苏行为百千流转终见你龙啸大明大魔王,小狂妃!零小娇妻亿万双宝:腹黑妈咪很抢手娱乐之快意人生轮回数世的我,似乎是在被人倒追实力外卖员斗罗:砍我就掉宝,比比东上瘾了反穿后,我误惹了神秘大佬团宠锦鲤小福宝,旺家旺夫旺全村皇家出品霸王花医武至尊闯花都摄政王他又醋了名门暖婚,腹黑总裁攻妻不备亿万男神的100度沸腾爱都重生了谁还贷款买房结婚啊贴身保镖:美女总裁很怕疼重生之后妈很抢手我和系统主人的二三事谢邀!人在摆摊,已成神豪重生:我双手插兜,拒绝白月光全球异能:从祭坛升级到虚空战国我的景区爆火了盛世田园之辣妻惹不起偏执男神,爱上瘾!大蜜蜜躺在我怀里,睡得好香重生:看到财气的我终成富圈毒瘤脑变说好考古,你这漫画都成真了?我凡尘问道的那些年重生八零,团宠娇娇医手遮天重生,人世间,周秉昆的幸福人生
随梦书屋搜藏榜:带着包子去捉鬼从陵墓中苏醒的强者大小姐偷偷给我生个娃独宠名门前妻女配升级攻略:医蛊王妃农家丑妻宋不凡的超级系统怕什么,我有无敌空间洛少霸道:娇妻哪里逃被渣后她嫁给了九千岁兵之王者契约农妃的马甲又被扒了什么流量艺人,我是实力派山村野花开神说你要对女人负责极品龙婿异界之学徒巫妖和步行骑士过气歌手出走半生,归来仍是巨星万古长空一朝风月重生之人渣反派自救系统高山果园陌上花开我要当影后保护校花半世浮生半世殇重生八零我每天靠败家躺赢敢霸凌我妹妹:那就杀个痛快!闹婚之宠妻如命极品警察穿越之黎明的秦重生之低调富翁他似春火燎原娱乐:表白失败后,拒绝当舔狗!小青梅她有点难追转职人皇,技能变态点很合理吧前妻好可口:首席,别闹男神娇宠之医妻通灵弃妃无双[综+剑三]明眸善媚都市妖孽狂兵灵气复苏:我走向无敌路他今夜又来撒野了这只皇帝会读心穿书后我渣了偏执大佬道主有点咸沈青瑚开局系统跑路,我反派背景通天顾先生待我如宝盛莞莞凌霄我!仙婿无双九爷绝宠:公子本红妆灵气复苏,我十年成帝,杀光异族
随梦书屋最新小说:平安夜的钟声开局获得唯一帝器和最强吞噬天赋灵澜市的最后一张牌梦界回档检讨保证书大全修仙红包群校花始终如一,因为她是我未婚妻赶海后,我靠着龙珠日赚百万开局泡在水中求生今天开始做自己,小小赘婿的逆袭都重生了谁还做渣男啊使魔时代:我的使魔来自地府我打工翻身,多情怎么了?开局出轨被分手我逆天的人生穿越七十年代倒江湖一天一异火,十天屠神,百天无敌兵王闯职场,艳遇不断兵王开饭店,娇俏闻味来我有无限技能属性点,恶魔只能跪最弱御兽?反手进化神话品质神豪:还有一万亿,让我先花完高武:道德绑架?给你两拳!写小说能提现?我上传了黑客小说林峰的复仇与觉醒明星塌房?我都废墟了还塌?六零:单身汉梦缘知青女北风之恋让你打暑假工,你把地窟平推了?给你九个亿当神仙杨戬我不干从百事乐队走出来的唢呐神医狼陵王我的女友是宋雨琦初夏渲染秋凄凉文娱:从打造爆火女团开始封神全民转职:召唤丧尸穿越60年代的保定城觉醒钓鱼佬系统,成为万亿神豪东北往事,我叫林卫东胃癌晚期的我靠系统成为医学奇迹全民抽奖我全金,说我召唤师弱?融合了手机,我给自己充电修仙穿越六零改变家族命运魔法天才哥哥和他的工具人弟弟重生摆路边摊,城管催我快上班!她劈腿后,我植入了AI都市璀璨:邂逅星光高校难就业,影响我技校造航母?都市逐梦之旅途梦落少年时我是仙帝?我怎么不知道!