第七十七章 总机房攻防战
作者:飞梭之影      更新:2017-12-19 12:26      字数:5020

铁牛车载著破碎三人组回到村庄,鲁杰便立即说:「凯亚迪夫队长,我们要快一点行动。我们已经被发现了,他们很可能已经动手清除木马了!」

凯亚迪夫说:「什么!可恶...不能再等待了,也不能等西雅图总部的命令,我们要快一点攻击他们的总机房,能够取得多少数据算多少!」

元宗对桌子拍了一掌说:「要是我们没有被发现,就可以直接察看他们在搞什么了!叶拉,你为什么没有看好呢?」

叶拉怒道:「你别怪到我头上来!你自己殖个木马也要花那么多时间,浪费了大好机会!而且那个人是从后门来的,我怎么看得到?」

鲁杰制止说:「你们两个住口,现在取得数据才是当务之急!」

叶拉转头说:「哼,我说过你少用队长的口气命令我!」

凯亚迪夫说:「你们三个在做什么?快点把你们殖入的木马告诉我,我才好找出控制端程式,让控制端和木马联机。」

元宗说:「是MSOG.WORM.ST751.GTC-4.601。」

凯亚迪夫一边找程式一边说:「是GTC4.601版吗?这台计算机里好像没有。等等,用GTC-4.6版控制端联机看看,应该还是可以的。你们记下那台计算机的IP了没有?」

元宗突然想起说:「啊,我忘记了!」

叶拉说:「哼,你怎么还是那么废?老是忘记重要的事。」

凯亚迪夫嘲笑道:「大中华总部派来的三个人就这么点本事!算了,我还是靠我自己的队员吧!赛欧,你用PORTSCAN找,在刚才取得那个IP的CLASSC范围内,看看PORT:7940有打开的是那一个!」

鲁杰在一旁想著:「在IPv4的TCP/IP里,CLASSC是从xxx.xxx.xxx.ooo的ooo部分由0到255,而这个部分是CLASSD,xxx.xxx.ooo.ooo则是CLASSB,即使是CLASSC最大也有可能要测试254次才知道,那个人的运气会那么好直接就找到吗?要是再慢一点,极光的人不就会找到这里来了!」

...................................

在极光总机房里,所有的极光骇客都专注于每一台计算机的搜索,一定要找出被殖入的木马在那里,毕竟那危害太大了!

胡文老神在在的说:「不用担心!我们可以马上用天龙系统反制他们的攻击,天龙的防火墙也不算是很差的。」

蒋昆明说:「重点不在这里!如果他们只是单纯的破坏,可以直接做实体的破坏。但是他们只有对软件下手,一定是殖入木马后门之类的程式,企图取得控制权将我们的数据给盗取走。我们的研究已经到了这地步,数据绝不能外流!」

胡文又说:「那我们把网路全给切断不就好了!」

蒋昆明说:「那也不行!我们有许多部机组是和外面同步的,如果关机,下次再重新启动,进度会严重落后,而且并行差要调整回来也要花很久的时间,过去有一次无预警停电就造成我们很严重的损失,不然的话我也想直接关了啊!」

宇成说:「原来是这样才准备了柴油发电机和氢氧燃料电池并联UPS啊!」

而在一旁的杜彩玫则看著之前的讯息纪录说:「找到了,放置模组那台计算机的IP断讯时间是1739,重新联机时间是1741,但计算机名称和原来不同。对方也不差,在两分钟以内就设定完成群组和IP,如果考量重开机时间,这速度很快!」

周富国一边搜索手边两台计算机一边问:「在1741之后那个IP的封包流动状况如何?在备份数据中有使用映射方式复制同一份吗?」

杜彩玫敲击著另一部服务器说:「所有由总机房对外的讯息封包都会完整的复制备份,所以可以找得到!」

周富国说:「好,既然确定有备份,就先不要管那个了!现在最重要的,是要找到被殖入木马的计算机在那里!」

过了一会儿,邱虎说:「你们..你们看!这部Linux的PORT:7940被不明的程式使用!」

周富国冲过去敲击指令说:「一定没错,是木马!但是我们不能关掉这一部计算机,因为上面运行著同步MySQL服务器。而且最糟糕的是,这个木马程式写得很精,无法中断它的运作,一旦中断掉就会让数据库跟著关闭,联机错误!」

蒋昆明问:「那我们该怎么办呢?」

周富国说:「也不是完全没有办法,现在就加强防火墙,我们只能祈祷对方在我们加强防火墙之前还不会攻击,否则就......」

众人开始合力提升防火墙........................

在村庄里,俄罗斯MSOG的赛欧已经找到了那部Linux的IP。

凯亚迪夫说:「好,现在就用控制端口取得联机。」

赛欧说:「SSH联机完成,这个木马还真不错,很快就连好SSH。」

凯亚迪夫问:「元宗,你该不会除了殖入木马运行外什么都没看吧?」

元宗不好意思的说:「嗯...的确是啊!」

凯亚迪夫哼了一声说:「真是的,卡特怎么会派你们来辅助?至少也看一看那部计算机是做什么用的啊!」

赛欧说:「不要紧,我看到了!PORT:3306有大量封包流动,想必是MySQL!」

凯亚迪夫说:「别太大意啊,虽然PORT符合MySQL,但也可能是虚晃一招,假藉MySQL的PORT做其他事。」

赛欧说:「不会的,我清楚的找到MySQL的设定档了,用vi看了一下,确实是3306没有错。你放心,我可不会像某些人粗心大意忘东忘西!」

凯亚迪夫也轻蔑著看著元宗,元宗只有忍耐这刺耳的言语。

....................................

周富国操作著计算机说:「对方已经用SSH联机上来了!没关系,我们就戏弄他们一下吧,至少在防火墙装好之前要阻止他们。」

宇成在一旁心想:「终于可以看见爸爸的技术了,好兴奋啊!」

周富国快速的打字,设计了一份假文件档案,并在MySQL设定中增加了一组用户名密码root,并给予完全的root权限,之后Restart!

蒋昆明说:「这样不好吧?要是Restart会中断的,而且又用root...」

周富国笑说:「不用担心,短暂的Restart不会有问题,而且root才能钓鱼啊!」

赛欧这边也刚好看到周富国刚打完的假文件说:「哈哈,你看,对方竟然没有修改默认的MySQL的root用户名,我们可以直接用客端程式联机过去。」

凯亚迪夫说:「很好,立即安装MySQL客端,再用root登入,然后以SQL语法把他们的数据库内容全部复制下来!」

周富国见对方IP又有另一道联机过来,而且是与MySQL联机便说:「对方已经上当了,他们一定在用刚才取得的那份root用户名登入MySQL!等等,这个IP看起来好像是.....我知道了!」

此时周富国再修改一次设定档,让这组用户名的root权限变成有限制能力,并且新增了一个庞大的伪数据库和伪数据表,让这个用户名只能存取假档。

赛欧说:「奇怪,中断了!没关系,我再重新登入一次。」赛欧登入后,又看见了数据库与数据表,他以为已经找到了,便将这庞大的数据库读取下来,在等待了一会儿后,终于出现在屏幕上了。

「什么!」凯亚迪夫看著屏幕大骂:「这是什么?『当你看见这段文字时,你的计算机已经被入侵了...极光骇客』?不可能!」屏幕上出现的只是那行字而已。

赛欧说:「太奇怪了,这不可能!我再操作一次看看!」赛欧又操作一次,仍然是一样的伪数据库与伪数据表,他不甘心的重新用木马取得设定文件,但这次却发现能力大为缩简,只看得到一点点的东西。

凯亚迪夫说:「混蛋!好,既然这样,就想办法跳过去直接用FTP把他们的数据库档整个传回来算了!」

赛欧操作著,此时极光的人也看见FTP传输正准备开启,但周富国却完全不担心的说:「不用怕,时间已经到了!」

凯亚迪夫猛笑著说:「哈哈哈!哈哈哈!我就要成功了!」

就在此时,MSOG所有的通讯全部中断,所有人完全不知道发生了什么事!

周富国笑说:「看了他们的IP我就猜到了,对方是在附近用卫星通讯的。看看我们手上的表吧!这个时间,是卫星断讯的时候。」

此时极光卫星系统也断讯,只剩地面电缆的带宽...待续

(幕后画面!宇成:「哇!爸爸好厉害!爸爸真是行!爸爸太棒了!」)